关键漏洞信息 漏洞类型 SQL注入:未授权的SQL注入发生在 文件中的用户名参数上。 影响系统 Food Distributor System:Code-Projects Food Distributor System v1.0 漏洞原因 直接在SQL查询中包含用户名参数,没有输入验证或使用参数化语句,允许攻击者操纵查询逻辑并可能绕过身份验证。 受影响页面 证明漏洞存在的请求示例 攻击载荷示例 漏洞利用结果 成功获取了数据库用户信息和其他敏感数据。