Ciao a tutti torno su questo forum dopo anni di assenza =)

avrei un paio di domandine:
come seleziono tuti gli articoli da una tabella con ID maggiore di 5?
ho provato con WHERE id>5 aggiunto alla stringa di richiamo ma non funziona.

La stringa originale è :


codice:
set rsOldnews = Server.CreateObject("ADODB.RecordSet") 
rsOldnews.Open "select id, letto, rubrik, ingress, bild, link, bildtext, datum, forfattare, eforfattare, nyheter from nyheter WHERE visa=1 AND nyheter LIKE '%" & srch & "%' OR datum LIKE '%" & srch & "%' OR rubrik LIKE '%" & srch & "%' order by datum desc",connect,1,3  

If rsOldnews.EOF Then  response.write "Non è stato trovato nulla che corrisponda alla sua ricerca !!"   
else
c'è un form di ricerca in testa a questa pagina dove viene definito la viariabile "srch" ma non importa, quello che avevo fatto e pansavo potesse funzionare per la stampa del recordset di articoli con id >5 era :

codice:
rsOldnews.Open "select id, letto, rubrik, ingress, bild, link, bildtext, datum, forfattare, eforfattare, nyheter from nyheter WHERE visa=1 AND id>5 AND nyheter LIKE '%" & srch & "%' OR datum LIKE '%" & srch & "%' OR rubrik LIKE '%" & srch & "%' order by datum desc",connect,1,3
oltre a questo qualcuno conosce un sistema semplice per proteggere il box di ricerca dall'sql injection?

la paginetta completa è in formato di testo a questo indirizzo:
http://servicetec.somee.com/inc_archivio.txt


grazie in anticipo per il vostro aiuto , e scusate se dico cavolate ma sono un po arrugginito