Twitter-Clone 1 - 'code' SQL Injection 漏洞概述 EDB-ID: 45247 发布日期: 2018-08-23 漏洞类型: SQL注入(Union Query / Error-based) 受影响文件: - (参数: ) - (参数: ) - (参数: ) 影响范围 平台:PHP 测试环境:Windows 10 漏洞参数: , , 修复方案 对输入参数进行严格过滤和转义 使用预处理语句(Prepared Statements)替代直接拼接SQL 避免将用户输入直接嵌入SQL查询中 POC代码 1) search.php 2) mailactivation.php 3) stalkers.php