
استغلال إثبات المفهوم لثغرة حقن SQL في SourceCodester Human Resource Management System 1.0، مما يتيح تسجيل دخول مسؤول غير مصادق عليه عبر معامل كلمة مرور مصمم خصيصًا.
حقن SQL
ثغرة حقن SQL في /hrm/index.php في نظام إدارة الموارد البشرية SourceCodester 1.0 تتيح للمهاجمين تنفيذ أوامر SQL عشوائية عبر معاملات كلمة المرور.
/hrm/index.php
يمكن للمهاجم استخدام الحمولة 'or'1'='1 لتسجيل الدخول بحساب المسؤول بدون بيانات اعتماد.
تسجيل الدخول كمجهول

الكود المصدري يحتوي على الثغرة
