我有以下代码用于从 C# 应用程序创建一些数据库
SqlConnection myConnection = new SqlConnection(ConnectionString);
string myQuery = "CREATE DATABASE " + tbxDatabase.Text; //read from textbox
myConnection.Open();
SqlCommand myCommand = new SqlCommand(myQuery, myConnection);
myCommand.ExecuteNonQuery();
现在我担心它是否安全,C# 会接受像“A; DROP TABLE B”这样的黑客输入或类似的东西吗?如何让它更安全?