Revise la cadena de consulta pasada a {0} en {1} para comprobar si hay riesgo de posibles ataques por inyección de código ...

Revise la cadena de consulta pasada a {0} en {1} para comprobar si hay riesgo de posibles ataques por inyección de código SQL. Si la cadena incluye datos proporcionados por el usuario, considere el uso de un procedimiento almacenado o una consulta SQL parametrizada en lugar de compilar la consulta con concatenaciones de cadenas.