
11/07/2009, 16:03
|
| | Fecha de Ingreso: marzo-2007 Ubicación: Guadalajara
Mensajes: 18
Antigüedad: 17 años, 11 meses Puntos: 1 | |
Respuesta: Error de Update como comentario adicional, deberías usar un try .. catch .. finally y se me hace SUPER IMPORTANTE que limpies el parámetro que estás enviando, me refiero a prevenir un ataque de SQL Injection
si yo en tu txtCodigoProducto te mando el siguiente valor '' or 1 = 1 -- acabo con tu sistema.
Ejemplo para limpiar tu parámetro la función replace
dim miparámetro, parametrolimpio as string
miparametro = txtCodigoProducto.text
parametrolimpio = miparámetro.replace("'","") 'reemplazar comillas simples por nada
parametrolimpio = parametrolimpio .replace("--","")
parametrolimpio = parametrolimpio .replace("/*","")
parametrolimpio = parametrolimpio .replace("*/","")
parametrolimpio = parametrolimpio .replace("-","")
parametrolimpio = parametrolimpio .replace(";","")
etc.. y así nuestro parámetro quedaría libre de caracteres que pudieran alterar nuestra consulta |