Se numeste URL injection si tine de error handling-ul pe care tu il faci. In mod normal o asemenea pagina trebuie sa returneze un status 404.
Adica unde se obtine pagina verifici daca recordsetul contine ceva sau nu iar daca este gol returnezi 404. De asemenea poti sa verifici in prealabil daca id-ul chemat, sau url-ul, exista sau nu in db. Sunt multe feluri in care poti aborda lucrul acesta si tine de structura aplicatiei in sine.