Ver Mensaje Individual
  #3 (permalink)  
Antiguo 17/02/2005, 11:40
Arcadio82
 
Fecha de Ingreso: febrero-2005
Ubicación: Peru
Mensajes: 3
Antigüedad: 20 años, 2 meses
Puntos: 0
Hola,
Debes de tener cuidado formes tu sentencia SQL

Ob_Rs.Open "select * from [pedidos] where num_pedido='"&Request.Form("num_pedido")&"'", conn

Si lo haces así puedes tener problemas, te pueden agregar caracteres extraños y hace que tu programa termine en error, si usas bases de datos como el sqlserver, oracle, etc. esas tecnicas se llaman "SQL Injection"

dim txtNumPedido
txtNumPedido = Request.Form("num_pedido")
'Valida con una funcion y despues de validar puedes recien crear tu QUERY