
SourceCodester Visitor Management System 1.0의 id 매개변수를 통한 SQL 주입 개념 증명으로, 임의 SQL 명령 실행이 가능합니다.
SQL 인젝션
SourceCodester 방문자 관리 시스템 1.0의 /php-sqlite-vms/?page=manage_visitor&id=1에 존재하는 SQL 인젝션 취약점으로 인해 공격자가 id 매개변수를 통해 임의의 SQL 명령을 실행할 수 있습니다.
경로 URL: /php-sqlite-vms/?page=manage_visitor&id=1
매개변수: &id=[여기에 인젝션]
이 취약점으로 인해 공격자가 id 매개변수를 통해 임의의 SQL 명령을 실행할 수 있습니다.
잘못된 조건 1' and '1'='2로 국가를 검색하면 결과가 반환되지 않습니다:

그리고 잘못된 조건 1' and '1'='1로 국가를 검색하면 모든 결과가 반환됩니다:
