我用ADO,可以用参数
 Dim CmdProc As ADODB.Command
 dim sql as string
 Dim Connection As Connection sql="select * from mytable"
 With CmdProc
      .CommandText = Sql
      .CommandType = adCmdStoredProc
      Set .ActiveConnection = Connection
      .Parameters.Append .CreateParameter("value1", adChar, adParamInput, 55, 值)
      .Execute Options:=adExecuteNoRecords