Jeśli musisz wykonywać operacje na bazie danych, takie jak tworzenie tabel, powinieneś użyć Obiekty zarządzania serwerem SQL zamiast wykonywania ciągów SQL.
W przypadku operacji CRUD parametry są absolutnie jedyną prawdziwą ścieżką.
AKTUALIZACJA:Wygląda na to, że biblioteka klienta MySQL zawiera metodę pomocniczą dla tego nierozważnego zadania. Możesz wywołać MySqlHelper.EscapeString(string).