Cita: Bueno mi consejo usa el que mejor se te de.
Estoy de acuerdo, de hecho los parámetros se usan para que no se comentan errores de comillas, texto con caracteres especiales, etc.
Es lo mismo hacer ésto:
Cita: MyCommand = New SqlDataAdapter("select * from estado where id_est='" + algun_valor + "'")
..
Que hacerlo con parámetros:
Cita: myCommand.SelectCommand.Parameters.Add(New SqlParameter("@State", SqlDbType.NVarChar, 2))
myCommand.SelectCommand.Parameters("@State").Value = algun_valor
Pero en si estamos hablando de StoreProcedures tiene mejor performance usar parámetro que guardar en una variable toda la cadena.
Recuerda que todo depende de lo que hagas..
Salu2