Ver Mensaje Individual
  #1 (permalink)  
Antiguo 16/08/2010, 13:16
Trulala de cordoba
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.692
Antigüedad: 23 años, 6 meses
Puntos: 19
Evitar sql injection

Hola

Pues para evitar sql injection me imagino que hay muchos temas y hablado. Pero queria consultarles lo siguiente.

Para evitar esto cada vez que tengo una variable de formulario o query llamo a una funcion "Limpiarvalor(myvalor)

Ahi dentro uso server.htmlencode

Pero no se porque a veces no me quita la comilla simple.

Por lo tanto ademas de eso luego hago un replace(myValor,"'","''")

Bueno, queria saber si con esos paso me evito tener ya problemas. He visto funciones mas complejas, pero a veces esas funciones quitan caracteres que necesito usar

graciass!!!!
__________________
PD: Con amor, fe, amor a Dios y amistad podemos hacer un mundo mejor!!!!