Split(' ');所傳遞的參數是params char[]params關鍵字說明https://...
SQL injection 大部分的解決方式就是參數化查詢,具體要看你的例子 如果你的DropDow...