关键信息 漏洞概述 漏洞类型: SQL注入 受影响文件: 参数: 漏洞详情 描述: 当提供 参数时,其值在两个独立的DELETE SQL查询中未被正确清理,分别针对 表和 表。这允许攻击者注入恶意SQL。 影响: 攻击者可以通过构造特定的有效载荷(如 ),绕过单个帖子删除的意图,导致 和 表中的所有条目被删除,造成数据完整性和可用性问题。 漏洞点 URL: 易受攻击的参数 易受攻击的代码 Payload