Ver Mensaje Individual
  #2 (permalink)  
Antiguo 25/06/2007, 05:22
tammander
 
Fecha de Ingreso: enero-2006
Ubicación: Torroles (Costa der Só)
Mensajes: 1.017
Antigüedad: 19 años, 2 meses
Puntos: 7
Re: ayuda con buscador

Chequea bien en la cadena de la sentencia SQL las comillas:

SQL="SELECT * FROM empresas where empresa = ''"&request.Querystring("nombre") &"'"

Si te fijas, antes del request.Querystring("nombre") hay unas comillas dobles: "" & donde deberia haber comillas simples:

SQL="SELECT * FROM empresas where empresa = '"&request.Querystring("nombre") &"'"

Por otra parte, te recomiendo que compruebes lo que viene en el request.QueryString. Esa sentencia es carne de cañon para un SQL injection



Un saludo
__________________
"Tus pecados son el estiércol sobre el que florecerán las flores de tus virtudes" - Gerald Messadié -