Ver Mensaje Individual
  #6 (permalink)  
Antiguo 03/04/2011, 23:03
epilefreyes
 
Fecha de Ingreso: abril-2011
Mensajes: 14
Antigüedad: 13 años, 7 meses
Puntos: 0
Respuesta: Base de Datos Java

Sin embargo, ten cuidado con crear SQL con la sentencia:

"Select * From ACCESO where Usr='" + user + "' and Ctr='" + cont + "' ";

Si en "user" insertaran algo de la forma:

'; drop table acceso;

Podrían borrar la tabla. Eso es un método Hacking llamado "SQL Injection". Procura mejorar el código utilizando "PreparedStatements", que te permiten colocar los parámetros de las consultas SQL de forma segura.

Saludos.