怎么直接通过sql字符串命令插入varbinary值

如何直接通过sql字符串命令插入varbinary值?
不使用sql参数,纯文本命令,将byte[]转换为varbinary等效的字符串形式
如:

byte[] buffer;
string strImage = ByteToString(buffer);
string strSql = "insert into tb(Image) values(strImage)";

ByteToString()方法如何处理?不要回答System.Text.Encoding.Default.GetString(buffer)
------解决方案--------------------
参数化查询,参考
string comm = @"Insert into table1(img,name) values(@img,@name)";
http://www.jb51.net/article/36148.htm