
Proof-of-concept che dimostra l'iniezione SQL basata sul tempo nel progetto Itsourcecode Online Furniture Shopping Project 1.0 tramite il parametro `id` in `orderview1.php`, inclusi i passaggi di sfruttamento e i comandi SQLMap.
Una vulnerabilità di SQL injection in orderview1.php di Itsourcecode Online Furniture Shopping Project 1.0 consente a un utente malintenzionato remoto di eseguire comandi SQL arbitrari tramite il parametro id.
SQL Injection
Itsourcecode
Itsourcecode Online Furniture Shopping v1.0 è vulnerabile a SQL injection attraverso il parametro id nella pagina orderview1.php