Wie schütze ich diese Funktion vor SQL Injection?

public static bool TruncateTable(string dbAlias, string tableName)
{
    string sqlStatement = string.Format("TRUNCATE TABLE {0}", tableName);
    return ExecuteNonQuery(dbAlias, sqlStatement) > 0;
}

Antworten auf die Frage(10)

Ihre Antwort auf die Frage