PHPGurukul पुरुष सैलून प्रबंधन प्रणाली 2.0 रिपॉजिटरी में आपका स्वागत है। इस परियोजना का उद्देश्य पुरुष सैलून प्रबंधन के लिए एक मजबूत प्रणाली प्रदान करना है।
सुरक्षा कमजोरियाँ
CVE-2024-35511
विवरण: 'username' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील।
प्रभावित संस्करण: 2.0
प्रभाव: हमलावर 'username' पैरामीटर में हेरफेर कर सकते हैं, संभावित रूप से अनधिकृत पहुँच प्राप्त कर सकते हैं।
समाधान: उचित इनपुट सत्यापन लागू करें और पैरामीटराइज्ड क्वेरी का उपयोग करें।