Ver Mensaje Individual
  #5 (permalink)  
Antiguo 17/12/2009, 18:22
pemr_2002
(Desactivado)
 
Fecha de Ingreso: diciembre-2009
Mensajes: 44
Antigüedad: 14 años, 5 meses
Puntos: 1
Respuesta: Ocupar una variable en una instruccion SQL

Cita:
Iniciado por Peterpay Ver Mensaje
aunque es mejor usar parametros

micomando.CommandText = "insert into tabla (nombre,apellido,direccion) values ('" & VARIABLE & "','Juan','Andalucia')"

por

micomando.CommandText = "insert into tabla (nombre,apellido,direccion) values (@nombre,@apellido,@direccion)";
micomando.Parameters.AddWithValue("@nombre",variab le);

menos errores de caracteres de escape y menos propenso a inyeccion

Muy bueno, me funciono perfecto.