C # sqlite инъекция [дубликат]

На этот вопрос уже есть ответ:

Предотвращение внедрения SQL без параметров 21 ответ

Если я изменю свой выбор из

String insSQL2
    = "select * from Produtos where nome = '" + txtBuscaNome.Text + "'"

К

String insSQL2
    = "select * from Produtos where nome = ''" + txtBuscaNome.Text + "''"

Это предотвратит инъекцию sql?

Ответы на вопрос(2)

Ваш ответ на вопрос