select column name from table where field [email protected]
cmd.parameters.add('@value', value);
Los parámetros de SQL evitan el problema de la inyección de SQL.
Solo necesita cambiar la condición =con el parámetro. verifique la consulta anterior.