В дополнение к возможности использования SqlParameter
, вы можете определить
string Sample=@"
Select * from Table1 where Id =[{0}]
and Column2=[{1}]
";
и затем получите команду как
string cmd = String.Format(Sample, id1, id2);
где id1
и id2
- ваши параметры.