SQL 注入
SourceCodester Human Resource Management System 1.0 中的 /hrm/user/ 存在 SQL 注入漏洞,允许攻击者通过密码参数执行任意 SQL 命令。
/hrm/user/
攻击者可以使用载荷 'or'1'='1 无需凭证以管理员账户登录。
匿名登录

源代码存在漏洞

https://github.com/dovankha/SQLi_Login_User/assets/63991630/63129397-26e9-47fa-a2bc-0748fcc03c6b