Тук има няколко проблема. Всяко поле на формуляр, което завършва с _date, е критерий за валидиране на формуляра. Така че полето на формуляра трябва да бъде преименувано на todate и fromdate. След това е добре да се опитвате да дезинфекцирате входа. cfqueryparam
се използва за това. Не на последно място, между е по-чист SQL Вашата заявка трябва да изглежда малко като:
<cfif isDate(form.fromDate) AND isDate(form.toDate)>
<cfquery name="qryUser_Activation_Events">
SELECT *
FROM user_activation_events
WHERE STATUS_CODE =1
AND event_date BETWEEN <cfqueryparam cfsqltype="CF_SQL_date" value="#form.fromDate#">
AND DATEADD(d, 1, <cfqueryparam cfsqltype="CF_SQL_date" value="#form.toDate#">)
ORDER BY ...
</cfquery>
<cfelse>
<!--- Error handling goes here --->
</cfif>