Смотря что именно Вы хотите сделать.
Если Вас интересует как правильно это делать, то смотрите сообщение от
Ильдар Гизетдинов, там подробно описано
Если Вас интересует как исправить Ваш запрос, то перед вставкой значений в запрос, нужно использовать метод
ForSql()