Foros del Web » Programando para Internet » ASP Clásico »

asp inyeccion

Estas en el tema de asp inyeccion en el foro de ASP Clásico en Foros del Web. Desarrolle una pagina en asp, pero a pasarle una aplicacion que identifica sql inyeccion, me tira error porque utilizo las comillas simples ' , alguien ...
  #1 (permalink)  
Antiguo 27/12/2007, 06:39
 
Fecha de Ingreso: julio-2007
Mensajes: 15
Antigüedad: 16 años, 10 meses
Puntos: 0
asp inyeccion

Desarrolle una pagina en asp, pero a pasarle una aplicacion que identifica sql inyeccion, me tira error porque utilizo las comillas simples ' , alguien me puede decir como hago para no utilizar las comillas simples usando el like.

Codigo:

sec=Request.QueryString("sector")

sSQL="SELECT * from datos where sector like '%"&sec&"%' ORDER BY NOMBRE,ciudad"
  #2 (permalink)  
Antiguo 27/12/2007, 09:30
 
Fecha de Ingreso: noviembre-2006
Ubicación: México
Mensajes: 866
Antigüedad: 17 años, 7 meses
Puntos: 8
Re: asp inyeccion

Que tal.

Usando la clase Command, con sus respectivos Parameters.

Saludos!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:58.