
Proof-of-Concept für SQL-Injection-Schwachstelle in SourceCodester Human Resource Management System 1.0, der beliebige SQL-Befehlsausführung über den searccountry-Parameter in /hrm/country.php demonstriert.
SQL-Injection
Die SQL-Injection-Schwachstelle in /hrm/country.php in SourceCodester Human Resource Management System 1.0 ermöglicht es Angreifern, beliebige SQL-Befehle über die searccountry-Parameter auszuführen.
Pfad-URL: /hrm/country.php
Parameter: &searccountry=[hier einfügen]
Diese Schwachstelle ermöglicht es Angreifern, beliebige SQL-Befehle über die searccountry-Parameter auszuführen.
Bei der Suche nach einem Land mit der falschen Bedingung ' and '1'='2'# werden keine Ergebnisse zurückgegeben:

Und bei der Suche nach einem Land mit der falschen Bedingung ' and '1'='1'# werden alle Ergebnisse zurückgegeben:
