Foros del Web » Programando para Internet » ASP Clásico »

problema con consulta

Estas en el tema de problema con consulta en el foro de ASP Clásico en Foros del Web. hola, tengo una consulta: Código: sql="SELECT OS FROM ES_ES GROUP BY OS, SESSION, FECHA HAVING OS Like ""%windows%"" AND Year(FECHA)=" & year(date()) & " AND ...
  #1 (permalink)  
Antiguo 24/11/2006, 15:16
Avatar de biffly  
Fecha de Ingreso: junio-2005
Mensajes: 315
Antigüedad: 18 años, 11 meses
Puntos: 0
problema con consulta

hola, tengo una consulta:

Código:
sql="SELECT OS FROM ES_ES GROUP BY OS, SESSION, FECHA HAVING OS Like ""%windows%""  AND Year(FECHA)=" & year(date()) & " AND Month(FECHA)=" & month(date()) & ""
esta me esta dando problemas, cada vez que quiero executarla me sale un error, no se a que se puede deber, alguien podria darme una mano?

La base es de access, yaso se deberia ser mssql o mysql, pero mi cliente quiere access......

gracias
__________________
Sigue al indio desnudo... Pero con precaución, atendiendo las señales de transito y comentando todo lo que haces.
REM Hay que encontrar el camino de regreso y no siempre es facil....
  #2 (permalink)  
Antiguo 24/11/2006, 15:22
Avatar de pablinff  
Fecha de Ingreso: diciembre-2005
Ubicación: Argentina
Mensajes: 383
Antigüedad: 18 años, 4 meses
Puntos: 7
Tu problema se debe al Sql injection para inyectar una variable asp dentro de una consulta asp se debe hacer así
Código:
'" & variable asp & "'
Este sería un ejemplo:
Código:
"DELETE FROM '" & tabla & "' WHERE id = '" & id & "'"
Espero te sirva de ayuda!
Saludos!
__________________
I'm gonna start a revolution from my bed...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:32.