Ver Mensaje Individual
  #1 (permalink)  
Antiguo 09/08/2002, 15:18
marx-pola
 
Fecha de Ingreso: mayo-2002
Ubicación: Capital Federal
Mensajes: 630
Antigüedad: 22 años, 11 meses
Puntos: 1
Duda sobre evitar que nos ingresen Sentencias SQL

Para evitar que nos ingresen Sentencias SQL en un textbox, ¿es necesario usar estas sentencias en todos los campos que sean textbox?
Ejemplo:
usuario=replace(request.form("usuario"), "'","")
password=replace(request.form("password" ),"'","")

Si tengo un formulario para llenar con nombre, apellido, direccion, edad, etc. ¿también tengo que hacer esto?

Gracias.

Marx.