استخدم parameters
كود :
If Con.State = 1 Then Con.Close()
Con.Open()
Cmd = New SqlCommand("Select * from Users_Tbl Where UserName=@UserName And UserPassWord=@UserPassWord", Con)
Cmd.Parameters.AddWithValue("@UserName", CmbUsers.Text)
Cmd.Parameters.AddWithValue("@UserPassWord", TxtPassword.Text)
rdr = Cmd.ExecuteReader
rdr.Read()
If rdr.HasRows Then
Home.Show()
Me.Hide()
Else
MsgBox("اسم المستخدم او كلمة المرور غير صحيحيان ", MsgBoxStyle.Critical, System_Title)
CmbUsers.Text = ""
TxtPassword.Text = ""
End If
rdr.Close()
Con.Close()
