Posto l'esempio con 2 parametri


codice:
comm = new SqlCommand(sql, conn); 

SqlParameter parameter1 = new SqlParameter("@codice", SqlDbType.VarChar);
parameter1.Value = Server.HtmlEncode(TUATEXTBOX.Text);
comm.Parameters.Add(parameter1);

SqlParameter parameter2 = new SqlParameter("@descrizione", SqlDbType.VarChar);
parameter2.Value = Server.HtmlEncode(TUATEXTBOX2.Text);
comm.Parameters.Add(parameter2);