Ver Mensaje Individual
  #3 (permalink)  
Antiguo 09/06/2006, 12:10
Avatar de u_goldman
u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 23 años, 4 meses
Puntos: 98
La manera mas sencilla aunque un tanto latosa, es usar el objeto command de ADO para todas tus consultas a la base de datos, de esta manera no necesitas preocuparte por hacer uso de funciones externas para limpiar los posibles caracteres de SQL.

Aún así en las FAQs hay una función precisamente para eliminar el SQL Injection, ahora si quiere ir por el lado del objeto Command(te lo recomiendo), lee este link:

http://www.aspfaq.com/params.htm

Saludos
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway