uh cavolo spero proprio non sia così come dici.
Cmq per ora seguendo il tuo consiglio sulle query parametriche ho impostato così la query, dimmi se la ritieni valida dal punto di vista della sicurezza:
codice:
ID_utente = FixSQL(request.QueryString("ID_utente"))
Set objCommand = Server.CreateObject("ADODB.COMMAND")
sqlUT = "SELECT tab_1.*, tab_2.* FROM tab_1, tab_2 WHERE tab_2.id_utente =? AND tab_1.ID_utenti = tab_2.id_utente"
Set objCommand.ActiveConnection = conn
objCommand.CommandText = sqlUT
Set param1 = objCommand.CreateParameter("id", adInteger, adParamInput)
param1.value = ID_utente
objCommand.Parameters.Append param1
Set rsUT = objCommand.Execute()
Grazie mille