
27/12/2007, 06:39
|
| | Fecha de Ingreso: julio-2007
Mensajes: 15
Antigüedad: 17 años, 9 meses Puntos: 0 | |
asp inyeccion Desarrolle una pagina en asp, pero a pasarle una aplicacion que identifica sql inyeccion, me tira error porque utilizo las comillas simples ' , alguien me puede decir como hago para no utilizar las comillas simples usando el like.
Codigo:
sec=Request.QueryString("sector")
sSQL="SELECT * from datos where sector like '%"&sec&"%' ORDER BY NOMBRE,ciudad" |