sen yinede Query string gibi dışardan gelen verileri kontrolden geçirmeden DB tarafına gönderme. StoreProcedure kullanmayı dene, veri kontrolünü önemse ;) İlerleyen zamanlarda başın ağrımaz