Tengo la siguiente función que lo que hace es obtener un sqlReader , que luego utilizo para generar las tablas.
Mi problema es que con esta función mis querys no están parametrizadas...
Como puedo hacer para pasar a esta funióbn los parámetros ?
Es decir mis SQL serán diferentes en cada sección por lo que los parámetros serán diferentes en todo momento ...
Como puedo generar esta funcion para consultas paramentrizadas ?
Código:
public static SqlDataReader SQL_Select(string sql) { if (Estado != ConnectionState.Open) { Conectar(); if (Estado != ConnectionState.Open) return null; } SqlCommand cmd = new SqlCommand(sql, conn); //SqlDataReader Reader = null; try { Reader.Dispose(); Reader.Close(); } catch { } Reader = null; try { Reader = cmd.ExecuteReader(); } catch { } cmd.Dispose(); return Reader; }