C#アプリケーションからデータベースを作成するために使用される次のコードがあります
SqlConnection myConnection = new SqlConnection(ConnectionString);
string myQuery = "CREATE DATABASE " + tbxDatabase.Text; //read from textbox
myConnection.Open();
SqlCommand myCommand = new SqlCommand(myQuery, myConnection);
myCommand.ExecuteNonQuery();
安全かどうか心配ですが、C# は "A; DROP TABLE B" などのハッカーの入力を受け入れますか? より安全にする方法は?