(باتوجه به اینکه سطح بنده در ASP.NET بسیار پایین است) ترجیح میدم اولین جواب رو خودم قرار بدم:
یکی از راه های جلوگیری SQL Injection استفاده از پارسینگ (Parse) برای تبدیل کوئری استرینگ (که اسمش هم روشه-استرینگه) باید هر ماهیتی از سمت آیدی یا هر چی بعد از علامت مساوی (=id) اومد، تبدیل کنیم تا اینجکشن نخوریم:
int Id = int.Parse(Request.QueryString["id"])
چه بسا بهتر این باشه که از تابع TryParse استفاده کنیم و اگر true بود.....