El problema es que usas JSP, podrías perfectamente usar código en el lado del servidor para el acceso a los datos, que al hacer lo en la página tiene graves problemas de SQL Injection.
Saludos.
__________________
mas confundido que Garavito el día del Niño.
|