Ver Mensaje Individual
  #10 (permalink)  
Antiguo 22/07/2004, 15:05
Avatar de AlZuwaga
AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 24 años, 2 meses
Puntos: 535
Hola Ysdragil.

Entiendo lo que decís, pero creo entender que la única manera de que te hagan un sql-inyection es mediante la introducción del caracter ' (apóstrofe) en el nombre de usuario y/o contraseña.

Bueno, eso está solucionado aquí:

Código:
usuario = Trim(Request.Form("logina"))
password = Trim(Request.Form("contraseña"))
usuario = Replace(usuario,"'","''")
password = Replace(password,"'","''") 

Si hay otro método o ese es inseguro, te pediría me orientes para solucionarlo.

Saludos