Function RemoveSuspeitos(ByVal strTXT)
Dim txtAux As String
txtAux = strTXT
txtAux = Replace(txtAux, chr(34), "")
txtAux = Replace(txtAux, "'", "")
RemoveSuspeitos = txtAux
End Function
DB: MSSQL
1) Olvide los errores de sintaxis en el código anterior, no soy experto en VB.
2) Digamos que siempre uso comillas simples o dobles, incluso para los valores int (por ejemplo: '"+ $ int_id +"').
¿Este saneamiento no es seguro? ¿Si es así por qué? Por favor, muéstrame un escenario real de explotación.