То, о чем вы говорите, - это способ написания параметризованного запроса. «@» просто означает, что это параметр. Вы можете добавить значение для этого параметра в процессе выполнения
eg:
sqlcommand cmd = new sqlcommand(query,connection);
cmd.parameters.add("@custid","1");
sqldatareader dr = cmd.executequery();