
Proof-of-concept для уязвимости SQL-инъекции в SourceCodester Human Resource Management System 1.0, демонстрирующий выполнение произвольных SQL-команд через параметр searccountry в /hrm/country.php.
SQL-инъекция
Уязвимость SQL-инъекции в /hrm/country.php в SourceCodester Human Resource Management System 1.0 позволяет злоумышленникам выполнять произвольные SQL-команды через параметр searccountry.
Путь URL: /hrm/country.php
Параметр: &searccountry=[внедрить здесь]
Эта уязвимость позволяет злоумышленникам выполнять произвольные SQL-команды через параметры searccountry.
При поиске страны с некорректным условием ' and '1'='2'# результаты не возвращаются:

И при поиске страны с некорректным условием ' and '1'='1'# возвращаются все результаты:
