Ver Mensaje Individual
  #1 (permalink)  
Antiguo 27/12/2007, 06:39
excursionistas
 
Fecha de Ingreso: julio-2007
Mensajes: 15
Antigüedad: 17 años, 9 meses
Puntos: 0
asp inyeccion

Desarrolle una pagina en asp, pero a pasarle una aplicacion que identifica sql inyeccion, me tira error porque utilizo las comillas simples ' , alguien me puede decir como hago para no utilizar las comillas simples usando el like.

Codigo:

sec=Request.QueryString("sector")

sSQL="SELECT * from datos where sector like '%"&sec&"%' ORDER BY NOMBRE,ciudad"