关键信息 漏洞描述 漏洞类型: SQL注入 受影响文件: log_query.php 原因: 由于输入验证不当和缺少参数化查询, 参数易受SQL注入攻击。 漏洞代码片段 攻击方式 攻击者可以通过注入恶意SQL语句来操纵数据库查询,导致未经授权的访问、数据提取或修改敏感信息。 POC (概念验证) 发送此请求可以获取数据库名称。