Ver Mensaje Individual
  #6 (permalink)  
Antiguo 11/07/2009, 16:03
eter_6
 
Fecha de Ingreso: marzo-2007
Ubicación: Guadalajara
Mensajes: 18
Antigüedad: 17 años, 11 meses
Puntos: 1
Respuesta: Error de Update

como comentario adicional, deberías usar un try .. catch .. finally y se me hace SUPER IMPORTANTE que limpies el parámetro que estás enviando, me refiero a prevenir un ataque de SQL Injection
si yo en tu txtCodigoProducto te mando el siguiente valor '' or 1 = 1 -- acabo con tu sistema.

Ejemplo para limpiar tu parámetro la función replace

dim miparámetro, parametrolimpio as string


miparametro = txtCodigoProducto.text

parametrolimpio = miparámetro.replace("'","") 'reemplazar comillas simples por nada
parametrolimpio = parametrolimpio .replace("--","")
parametrolimpio = parametrolimpio .replace("/*","")
parametrolimpio = parametrolimpio .replace("*/","")
parametrolimpio = parametrolimpio .replace("-","")
parametrolimpio = parametrolimpio .replace(";","")

etc.. y así nuestro parámetro quedaría libre de caracteres que pudieran alterar nuestra consulta