Como lidar com este Aviso de injecção SQL (CA2100)

Abaixo está o código que obtive da página da Microsoft: SqlCommand public static Int32 ExecuteNonQuery(String connecti ... e? Dada a configuração do texto de comando dentro da função não é aceitável, uma vez que eu quero que seja um parâmetro.