Sql server 2012 如何将命令文本更改为sql查询过程

Sql server 2012 如何将命令文本更改为sql查询过程,sql-server-2012,Sql Server 2012,我使用的是连接sql server的treeview,我只使用命令文本来选择方法中的表记录。如何将此sql查询的命令文本更改为过程: com.CommandText = "select TN_ID from Treeview where TN_ValuePath='" + TN_Title.Parent.Value + "';"; -您不应该将SQL语句连接在一起-而是使用参数化查询来避免SQL注入“从树视图中选择TN_ID,其中TN_ValuePath='”+TN_Title.Parent.

我使用的是连接sql server的treeview,我只使用命令文本来选择方法中的表记录。如何将此sql查询的命令文本更改为过程:

com.CommandText = "select TN_ID from Treeview where TN_ValuePath='" + TN_Title.Parent.Value + "';";

-您不应该将SQL语句连接在一起-而是使用参数化查询来避免SQL注入“从树视图中选择TN_ID,其中TN_ValuePath='”+TN_Title.Parent.Value+“;”;我将询问如何将select查询更改为sql过程