关键信息 漏洞标题: SourceCodester Pet Grooming Management Software edit.php SQL Injection Vulnerability 漏洞类型: SQL注入 受影响文件: 受影响参数: 测试环境: PHP 8.4.5, OpenResty1.21.4.3-3-focal CVE状态: 已报告,等待CVE编号 描述 文件中的 参数存在SQL注入漏洞。 Payload 概念验证 (PoC) 构造POST请求并发送到 ,成功在响应中看到注入的信息。 审查源代码发现 参数直接拼接到SQL语句中,导致SQL注入漏洞。 源码片段