罗莱夏朵 法国官网:这样情况下要过滤asp参数吗?

来源:百度文库 编辑:高考问答 时间:2024/05/11 13:53:37
我们知道SQL注入很危险,但是像这种不执行SQL语句的参数有必要也进行过滤吗?请具体说一说:
例如*.asp?action=....
执行程序是:
select case trim(request("action"))
case "add"
....
case "del"
....
End Select

不需要
但要加上 case else
如下:

select case

case "del"
...
case "add"
...
case else
...

end select