Hola ! :)
Código:
out.print("<select name='"+request.getParameter("select")+"' id='"+request.getParameter("select")
Se traduce en :
Código:
select name = 'anyvalue' id='anyvalue' ...
este valor nunca llega :
Código:
String selectDestino = request.getParameter("select");
tal ves este :
Código:
String selectDestino = request.getParameter("anyvalue");
Espero que tus consultas sean parametrizadas ...
Código:
http://www.yoursite.com/yourpage.jsp?select=mysql;delete * from mysql;...
sería horrible no ? :)