Ver Mensaje Individual
  #2 (permalink)  
Antiguo 13/10/2006, 15:23
Avatar de Mithrandir
Mithrandir
Colaborador
 
Fecha de Ingreso: abril-2003
Mensajes: 12.106
Antigüedad: 21 años, 8 meses
Puntos: 25
Claro, insértalo usando stored procedures.

Seguramente estás armando código dinámico, lo que te hace presa de los SQL Injections. No solo harás que cause error por el string mal formado, sino que tienes agujeros abiertos para que alguien con curiosidad inserte código SQL dentro de tu programa con distintos fines.

Lee este enlace:
http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL
__________________
"El hombre, en su orgullo, creó a Dios a su imagen y semejanza."
Friedrich Nietzsche