
प्रूफ-ऑफ-कॉन्सेप्ट SourceCodester Visitor Management System 1.0 में id पैरामीटर के माध्यम से SQL इंजेक्शन के लिए, जो मनमाना SQL कमांड निष्पादन की अनुमति देता है।
SQL इंजेक्शन
SourceCodester Visitor Management System 1.0 के /php-sqlite-vms/?page=manage_visitor&id=1 में SQL इंजेक्शन भेद्यता हमलावरों को id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
पथ URL: /php-sqlite-vms/?page=manage_visitor&id=1
पैरामीटर: &id=[यहाँ इंजेक्ट करें]
यह भेद्यता हमलावरों को id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है
जब देश को गलत शर्त 1' and '1'='2 के साथ खोजा जाता है, तो कोई परिणाम नहीं मिलता:

और, जब देश को गलत शर्त 1' and '1'='1 के साथ खोजा जाता है, तो सभी परिणाम मिलते हैं:
