# N/A
## 漏洞概述
SourceCodester Client Database Management System 1.0 存在 SQL 注入漏洞,通过 `user_order_customer_update.php` 文件中的 `order_id` POST 参数可以触发该漏洞。
## 影响版本
- SourceCodester Client Database Management System 1.0
## 漏洞细节
攻击者可以通过操纵 `user_order_customer_update.php` 文件中的 `order_id` POST 参数来注入恶意的 SQL 语句,从而执行未经授权的数据库操作。
## 影响
此漏洞可能导致敏感信息泄露、数据篡改或恶意代码执行等严重安全风险。攻击者可能利用该漏洞获取数据库中的敏感数据或控制整个系统。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: How Boolean-Based Blind SQL Injection Works | by Yousef Alotaibi | Apr, 2025 | Medium -- 🔗来源链接
标签:
神龙速读