ciao a tutti,
sono alle prese con sql injection e i vari modi per prevenire attacchi.
Qualcuno mi sa dire se una sql del genere può essere attaccata?
Il db è access e recupero dei dati da un url es:
http://www.miosito.it/articolo.asp?id=33

recupero l'id e lo inserisco nella sql così:
Rs.open "Select * from articolo where id="&request("id"),Conn,1 , 2

questa sql così strutturata può essere bucata.

Grazie
ciao