Хорошо, эта статья просто указывает на то, что вы захотите записывать свои запросы как параметризованные запросы, чтобы избежать атак с использованием SQL-инъекций. Таким образом, логика запроса такая же, как вы обычно пишете, но вместо использования конкатенации строк для помещения ваших динамических значений вы используете переменные в соответствии с синтаксисом «@someVariableName», а затем вы добавляете ваши динамические значения в качестве параметров объекта sqlCommand.
Ниже приведена ссылка, описывающая, как это сделать для SQLite: Параметризованные запросы
РЕДАКТИРОВАТЬ: пришлось найти новую ссылку для этого ответа, как старая ссылка умерла.