SQL Injection

15/07/2004 - 00:04 por Juan Sebastian Gil | Informe spam
Tengo uan pregunta y es como hacer para usar parametros del objeto comando en ado para VB6 cuando no se esta utilizando procedimientos almacenados??

Ej: SQL = "Select * from tblUsers where strCodUser = @IdUser"

y necesito enviarle los parametros y lo hago como normalmente lo hacia cuando tenia procedimientos lamacenados pero no funciona

AYUDA POR FAVOR
 

Leer las respuestas

#1 Ismet Escobar
21/07/2004 - 19:44 | Informe spam
Debes componer la instruccion justo antes de ejecutarla, es decir:
Ej: SQL = "Select * from tblUsers where strCodUser = " + IdUser
Desde VB,
Espero que te sea de ayuda.
Saludos
Ismet Escobar.

"Juan Sebastian Gil" <Juan Sebastian escribió
en el mensaje news:
Tengo uan pregunta y es como hacer para usar parametros del objeto comando


en ado para VB6 cuando no se esta utilizando procedimientos almacenados??

Ej: SQL = "Select * from tblUsers where strCodUser = @IdUser"

y necesito enviarle los parametros y lo hago como normalmente lo hacia


cuando tenia procedimientos lamacenados pero no funciona

AYUDA POR FAVOR

Preguntas similares