关键信息 漏洞类型 SQL注入漏洞 影响系统 最佳沙龙管理系统 (Best salon management system) 漏洞描述 如果攻击者已通过身份验证,他们可以利用此漏洞窃取信息或损坏数据库。 源代码地址 https://www.sourcecodester.com/php/18171/best-salon-management-system-project-php.html 代码问题 在 文件中,接收用户提交的数据并更新数据库中的信息时,存在直接连接和SQL语句的联合操作,没有进行足够的限制,导致安全风险。 漏洞验证 使用以下HTTP请求进行测试: 测试结果显示存在多个SQL注入点,包括布尔盲注、错误注入、联合注入等。