Ver Mensaje Individual
  #2  
Antiguo 09-12-2011
Avatar de ecfisa
ecfisa ecfisa is offline
Moderador
 
Registrado: dic 2005
Ubicación: Tres Arroyos, Argentina
Posts: 10.508
Reputación: 38
ecfisa is a splendid one to beholdecfisa is a splendid one to beholdecfisa is a splendid one to beholdecfisa is a splendid one to beholdecfisa is a splendid one to beholdecfisa is a splendid one to beholdecfisa is a splendid one to behold
Hola David y bienvenido a Club Delphi

Como es costumbre con los recién llegados, te invito a que leas nuestra guía de estilo.

Siempre es aconsejable utilizar parámetros para enviar valores a una sentencia SQL, para evitar la Inyección SQL.

Código Delphi [-]
  with ADOQuery1 do
  begin
    Close;
    SQL.Clear;
    SQL.Add('INSERT INTO PERSONA(NIT, FAX)');
    SQL.Add('VALUES(:NIT, :FAX)');
    Parameters.ParamByName('NIT').Value:= Edit1.Text;
    Parameters.ParamByName('FAX').Value:= Edit2.Text;
    ExecSQL;
  end;

Un saludo.
__________________
Daniel Didriksen

Guía de estilo - Uso de las etiquetas - La otra guía de estilo ....
Responder Con Cita