以下是关于此漏洞的关键信息总结: 漏洞类型:SQL注入 受影响的产品:简单的实时测验系统 产品地址:https://www.sourcecodester.com/php/14487/simple-realtime-quiz-system-using-phpmysql-source-code.html 受影响的产品版本:1.0 权限提升:存在权限提升风险 POC(概念验证): - 使用用户名:"admin' or '1'='1" - 任意字符作为密码,可以登录 - HTTP请求示例: HTTP响应: