Ver Mensaje Individual
  #3 (permalink)  
Antiguo 11/12/2006, 16:03
jlchavez
 
Fecha de Ingreso: mayo-2002
Ubicación: Guatemala
Mensajes: 160
Antigüedad: 22 años, 9 meses
Puntos: 1
Re: se puede hacer esto en vb.net???

Se te recuerda que en .NET es mejor colocar el texto de la consulta asi:

Cita:
SELECT usuar, clave, cod_acceso FROM usuarios_consulta WHERE usuar= @usuario AND clave= @clave
Y agregarle "Parametros" al comando que ejecutaras contra la base de datos para evitar la "inyección" de código los parametros es facil de agregarlos y te da ademas las ventajas de guardar otros tipos de valores sin tener que hacer conversiones por que pasara los valores como son como fechas, archivos, xml, etc.

Solo es mi recomendación.
__________________
José Luis Chávez del Cid
Systems Developer Specialist
ACS Inc./Xerox
Guatemala