¿Cómo protejo esta función de la inyección SQL?

public static bool TruncateTable(string dbAlias, string tableName)
{
    string sqlStatement = string.Format("TRUNCATE TABLE {0}", tableName);
    return ExecuteNonQuery(dbAlias, sqlStatement) > 0;
}

Respuestas a la pregunta(10)

Su respuesta a la pregunta