关键信息 漏洞类型 SQL注入 影响版本 tour 1.0 漏洞文件 漏洞分析 问题代码: 问题描述:POST请求参数直接拼接到SQL语句中,未进行过滤和验证,导致SQL注入。 错误回显:捕获并显示了PDO异常信息,增加了SQL注入的可利用性。 构造Payload HTTP请求: CPU详情 CPU型号:Intel(R) Core(TM) i5-3210M CPU @ 2.50 GHz 系统:Windows 10 其他配置:16GB内存