Quote Originariamente inviata da Vincent.Zeno Visualizza il messaggio
opti, secondo te la funzione è a posto? o c'è qualcosa da migliorare?
(a parte necessità specifiche sui replace)
dipende dal contesto. soprattutto da come usa user e password. sì è facilmente sotto attacco se la validazione la si fa in questo modo

sql="SELECT * FROM utenti WHERE user='" & user & "' AND password='" & password & "'"

se si spezza la verifica in due passaggi, il pericolo diminuisce

del resto, basta cercare "sql injection" su google per trovare un florilegio di informazioni