关键漏洞信息 漏洞描述 系统名称: Online Graduate Tracer System 漏洞类型: SQL注入 供应商信息: Sourcecodester 漏洞文件路径: 漏洞分析 代码片段中的 参数未经有效验证和转义,直接用于 SQL 查询,导致存在 SQL 注入风险。 威胁描述 攻击者可以利用此漏洞,通过构造恶意的 参数,执行任意 SQL 语句,获取敏感服务器信息。 POC HTTP 请求示例: 漏洞缓解建议 对用户输入进行严格的验证和转义。 使用预编译语句(Prepared Statements)或参数化查询。 限缩数据库操作权限,减少潜在风险。