
Prova de conceito demonstrando injeção SQL baseada em tempo no Itsourcecode Online Furniture Shopping Project 1.0 por meio do parâmetro id em orderview1.php, incluindo etapas de exploração e comandos do SQLMap.
Uma vulnerabilidade de injeção de SQL em orderview1.php do Itsourcecode Online Furniture Shopping Project 1.0 permite que atacantes remotos executem comandos SQL arbitrários através do parâmetro id.
Injeção de SQL
Itsourcecode
O Itsourcecode Online Furniture Shopping v1.0 é vulnerável a injeção de SQL através do parâmetro id na página orderview1.php