@{ string nombre = Request.Form["nombre"].ToUpper(); string id = Request.Form["id"]; nombre = nombre.Replace("\"", ""); nombre = nombre.Replace("'", ""); nombre = nombre.Replace(" drop", ""); nombre = nombre.Replace(" truncate", ""); string sDNS = "cweb"; var db = WebMatrix.Data.Database.Open(sDNS); var selectQueryString = ("UPDATE catart SET nombre = '" + nombre + "' where id = '" + id + "' "); db.Execute(selectQueryString); db.Connection.Close(); db.Close(); db.Dispose(); Response.Redirect("~/f/sistema/catalogo_servicios"); }