
Prova de conceito para injeção de SQL no SourceCodester Visitor Management System 1.0 por meio do parâmetro id, permitindo a execução arbitrária de comandos SQL.
SQL injection
Vulnerabilidade de SQL injection em /php-sqlite-vms/?page=manage_visitor&id=1 no SourceCodester Sistema de Gestão de Visitantes 1.0 permite que atacantes executem comandos SQL arbitrários através do parâmetro id.
Caminho URL: /php-sqlite-vms/?page=manage_visitor&id=1
Parâmetro: &id=[injetar aqui]
Esta vulnerabilidade permite que atacantes executem comandos SQL arbitrários através do parâmetro id
Ao pesquisar país com a condição incorreta 1' and '1'='2, nenhum resultado é retornado:

E, ao pesquisar país com a condição incorreta 1' and '1'='1, todos os resultados são retornados:
