Ver Mensaje Individual
  #2 (permalink)  
Antiguo 10/01/2006, 23:57
Avatar de trasgukabi
trasgukabi
 
Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 20 años, 8 meses
Puntos: 18
he visto preguntas genéricas, y ésta es una de las buenas.

Arma una consulta SQL que termine tal que así: \" WHERE telefono="&funcion_que_evita_sql_injection(request .form("telefono"))\"

Para referencias de SQL Injection, Sintaxis SQL, Sintaxis ASP, etc.... Buscador de forosdelweb.