パラメータ を使用します
String query = "insert into try (data,sno) values (@data,22)";
SqlCommand cmd = new SqlCommand(query, conn);
cmd.Parameters.AddWithValue("@data", TextBox1.text);
cmd.ExecuteNonQuery();
このようにして、テキスト内の一重引用符の存在を心配する必要はありません。また、最も重要なことは、 SqlInjection 攻撃