online-shopping-system-advanced 1.0文件 register.php 处理用户注册。在第117行,POST参数 "$address1" 和 $address2" 未经过滤,与电子邮件、姓名和号码不同,这导致在 VALUES() 语句评估期间发生SQL注入。要利用此漏洞,向 "register.php" 文件发送一个POST请求,添加一个 "address1" POST参数,其中包含一个能够逃逸语句上下文的SQL注入载荷。或者,攻击者可以使用 "sqlmap" 工具自动利用该问题。