
SourceCodester Human Resource Management System 1.0のSQLインジェクション脆弱性の概念実証。/hrm/country.phpのsearccountryパラメータを介した任意のSQLコマンド実行を実証。
SQLインジェクション
SourceCodester Human Resource Management System 1.0 の /hrm/country.php における SQL インジェクションの脆弱性により、攻撃者は searccountry パラメータを介して任意の SQL コマンドを実行できる可能性があります。
パス URL: /hrm/country.php
パラメータ: &searccountry=[inject here]
この脆弱性により、攻撃者は searccountry パラメータを介して任意の SQL コマンドを実行できる可能性があります。
誤った条件 ' and '1'='2'# で国を検索すると、結果は返されません:

また、誤った条件 ' and '1'='1'# で国を検索すると、すべての結果が返されます:
