SQL注入
SourceCodester Visitor Management System 1.0 中的 /php-sqlite-vms/?page=manage_visitor&id=1 存在 SQL 注入漏洞,攻击者可通过 id 参数执行任意 SQL 命令。
路径 URL:/php-sqlite-vms/?page=manage_visitor&id=1
参数:&id=[在此注入]
该漏洞允许攻击者通过 id 参数执行任意 SQL 命令
当使用错误条件 1' and '1'='2 搜索国家时,未返回任何结果:

并且,当使用错误条件 1' and '1'='1 搜索国家时,返回了所有结果:
