防雾眼镜:这样情况下要过滤asp参数吗?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/05 12:39:25
我们知道SQL注入很危险,但是像这种不执行SQL语句的参数有必要也进行过滤吗?请具体说一说:
例如*.asp?action=....
执行程序是:
select case trim(request("action"))
case "add"
....
case "del"
....
End Select

不需要
但要加上 case else
如下:

select case

case "del"
...
case "add"
...
case else
...

end select