
إثبات مفهوم لثغرة حقن SQL في نظام إدارة الزوار SourceCodester Visitor Management System 1.0 عبر معامل id، مما يسمح بتنفيذ أوامر SQL عشوائية.
حقن SQL
ثغرة حقن SQL في /php-sqlite-vms/?page=manage_visitor&id=1 في نظام إدارة الزوار SourceCodester الإصدار 1.0 تسمح للمهاجمين بتنفيذ أوامر SQL عشوائية عبر معامل id.
مسار URL: /php-sqlite-vms/?page=manage_visitor&id=1
المعامل: &id=[احقن هنا]
تسمح هذه الثغرة للمهاجمين بتنفيذ أوامر SQL عشوائية عبر معامل id.
عند البحث عن بلد باستخدام الشرط الخاطئ 1' and '1'='2، لا يتم إرجاع أي نتائج:

وعند البحث عن بلد باستخدام الشرط الصحيح ، يتم إرجاع جميع النتائج:
1' and '1'='1