Если вы должны иметь строки из вашей программы и не можете использовать хранимые процедуры, самый простой способ - сохранить строку с уже имеющимися параметрами, как-то так:
выберите * из страны, где city = @City "
Загрузите эту строку и добавьте параметр в свой запрос. Всегда используйте параметры при генерации запроса.
Этоэто простой, понятный и более нативный SQL-подход, который приходит мне на ум в вашем случае.
Надеюсь, это поможет.