Ver Mensaje Individual
  #1 (permalink)  
Antiguo 27/12/2002, 09:39
Avatar de meru-kun
meru-kun
 
Fecha de Ingreso: noviembre-2002
Ubicación: Madrid
Mensajes: 854
Antigüedad: 22 años, 5 meses
Puntos: 0
Como evitar que nos ingresen SQL en un TXTBOX

Lo primero deecir qeu me he leido el faq, pero en el solamente veo el resultado, es decir, el codigo a ejecutar, y ademas, creo que en un caso concreto.
Si yo tengo un Input Type=Text Name="Info", en la pagina en la que se recogan esos datos (y, opr ejemplo, se guarden en una variable txtInfo) pongo
txtInfo =replace(request.form("Info"),"'","")

¿Eso seria correcto? Si alguien esta por la labor, ademas de decirme si esta bien o no, que ya es bastante, ¿me puede explicar por que esa sentencia anula las SQL?



Muuuuuchas gracias
__________________
Tu portal de manga y anime.