
27/12/2002, 09:39
|
 | | | Fecha de Ingreso: noviembre-2002 Ubicación: Madrid
Mensajes: 854
Antigüedad: 22 años, 5 meses Puntos: 0 | |
Como evitar que nos ingresen SQL en un TXTBOX Lo primero deecir qeu me he leido el faq, pero en el solamente veo el resultado, es decir, el codigo a ejecutar, y ademas, creo que en un caso concreto.
Si yo tengo un Input Type=Text Name="Info", en la pagina en la que se recogan esos datos (y, opr ejemplo, se guarden en una variable txtInfo) pongo
txtInfo =replace(request.form("Info"),"'","")
¿Eso seria correcto? Si alguien esta por la labor, ademas de decirme si esta bien o no, que ya es bastante, ¿me puede explicar por que esa sentencia anula las SQL?
Muuuuuchas gracias |