SQL注入
SourceCodester 人力资源管理系统 1.0 中的 /hrm/index.php 存在SQL注入漏洞,允许攻击者通过 password 参数执行任意SQL命令。
/hrm/index.php
攻击者可以使用 payload 'or'1'='1 无需凭证即可登录管理员账户。
匿名登录

源代码存在漏洞

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8