используйте SqlParameter вместо конкатенации строк
Этот тип выражений является наихудшей вещью, которую вы можете сделать в своем коде, потому что сначала у вас возникнут проблемы с преобразованием типов данных, а во-вторыхДвери Sql Injection - это опция для хакеров
string someQuery = "Select * from SomeTbl Where SomeTbl.SomeColumn = '" + tbSomeBox.Text+ "'" ;
Вместо этого просто используйте это
string someQuery = "Select * from SomeTbl Where SomeTbl.SomeColumn = @param";
SqlCommand someCommand = new SqlCommand(someQuery, conn);
someCommand.AddParams("@param",tbSomeBox.Text);
...
Надеюсь, это поможет