bueno resulta que no he logrado injectar sql ya que en las que lo he logrado todas han sido php y el manejador de bd ha sido mysql , pero me tope una que esta echa en ASP y no estoy totalmente seguro pero creo que la bd esta echa en Access el url tiene una estrutura como esta
http://xxx.mx/ver.asp?id_noticia=1234
al quitarle el valor ala variable id_noticia y ponerle un apostrofe o comilla simple como le quieran llamar me aroja el siguiente error
Microsoft VBScript runtime error '800a000d'
Type mismatch: 'CINT'
/ver_noticia.asp, line 22
mi duda es como injectar sql ante este tipo de situacion?