Ver Mensaje Individual
  #2 (permalink)  
Antiguo 24/01/2008, 05:27
Avatar de Malenko
Malenko
Moderador
 
Fecha de Ingreso: enero-2008
Mensajes: 5.323
Antigüedad: 16 años, 3 meses
Puntos: 606
Re: Error al insertar la comilla simple '

Has de mirar la cadena del usuario y quitar esas comillas porque sino te podrían hacer un ataque mediante SQL (SQL Injection).

Tendrías que tener una tabla con los tokens (palabras o carácteres) prohibidos. Antes de lanzar cualquier sentencia SQL tendrías que hacer un "buscar&reemplazar" de esos tokens en la cadena del usuario.