关键信息 漏洞类型 SQL注入漏洞 漏洞位置 方法 漏洞代码片段 漏洞分析 类是不安全的,其参数是用户可控的。 通过进一步追踪,发现存在SQL注入风险。 HTTP请求示例 总结 该漏洞存在于 接口中,由于 类的参数可控,导致SQL注入风险。 攻击者可以通过构造恶意请求,利用此漏洞进行SQL注入攻击。