Nos haría falta ver el trozo de código completo, donde generas la SQL y asignas los parámetros.
Como te han comentado la sintaxis que has colocado parece estar bien.
Si te da algún error, estaría bien que comentaras exactamente el texto que te devuelve.
|