关键信息 漏洞描述 漏洞类型: SQL注入 受影响文件: 问题参数: 和 原因: 这两个参数未被正确清理或参数化,导致SQL注入漏洞。 漏洞细节 攻击方法 时间延迟注入: 通过注入恶意SQL代码,利用时间延迟来判断查询结果。 错误注入: 利用错误消息来获取数据库信息。 POC (概念验证) 发送此请求后,可以观察到由时间延迟注入触发的额外5秒延迟。 发送此请求后,可以在响应体中看到 。