È possibile che gli utenti mettano le singole citazioni nel txtUserName dall'errore o intenzionalmente, in modo da dovete proteggere la dichiarazione
. Aperto “SELEZIONARE * A PARTIRE dagli utenti IN CUI Username= “„ & sostituisce (frmLogin.txtUsername.Text, “„ “,„ '' ") &„ '“
Siete ancora aperto all'iniezione di SQL, in modo da il migliore senso sarebbe di parametrizzare la domanda.