关键漏洞信息 漏洞类型: SQL Injection 受影响系统: Online Beauty Parlor Management System 受影响页面: /admin/add-services.php 易受攻击参数: sernname 版本: v1.0 测试环境: PHP, Apache, MySQL 漏洞描述 在/admin/add-services.php页面中,sernname参数存在SQL注入漏洞。 代码示例 漏洞验证 使用sqlmap工具进行验证,请求如下: