
25/06/2007, 05:22
|
| | Fecha de Ingreso: enero-2006 Ubicación: Torroles (Costa der Só)
Mensajes: 1.017
Antigüedad: 19 años, 2 meses Puntos: 7 | |
Re: ayuda con buscador Chequea bien en la cadena de la sentencia SQL las comillas:
SQL="SELECT * FROM empresas where empresa = ''"&request.Querystring("nombre") &"'"
Si te fijas, antes del request.Querystring("nombre") hay unas comillas dobles: "" & donde deberia haber comillas simples:
SQL="SELECT * FROM empresas where empresa = '"&request.Querystring("nombre") &"'"
Por otra parte, te recomiendo que compruebes lo que viene en el request.QueryString. Esa sentencia es carne de cañon para un SQL injection
Un saludo
__________________ "Tus pecados son el estiércol sobre el que florecerán las flores de tus virtudes" - Gerald Messadié - |