
17/02/2005, 11:40
|
| | Fecha de Ingreso: febrero-2005 Ubicación: Peru
Mensajes: 3
Antigüedad: 20 años, 2 meses Puntos: 0 | |
Hola,
Debes de tener cuidado formes tu sentencia SQL
Ob_Rs.Open "select * from [pedidos] where num_pedido='"&Request.Form("num_pedido")&"'", conn
Si lo haces así puedes tener problemas, te pueden agregar caracteres extraños y hace que tu programa termine en error, si usas bases de datos como el sqlserver, oracle, etc. esas tecnicas se llaman "SQL Injection"
dim txtNumPedido
txtNumPedido = Request.Form("num_pedido")
'Valida con una funcion y despues de validar puedes recien crear tu QUERY |