SQL注入漏洞,下面代码怎么改写成参数化啊

public DataTable get_sheet()
{
DataTable sheet_table = new DataTable(sheet_name);
sheet_connect.Open();
OleDbDataAdapter adapter = new OleDbDataAdapter("select * from [" + sheet_name + "$]",
sheet_connect);
adapter.Fill(sheet_table);

        sheet_connect.Close();

        return sheet_table;
    }

select 语句中有一个sheet_name需要参数化,大神求解

你表名也注入啊,有没搞错

sheet_name 来自于外围用户输入啊,这里比可以参数化吗?