关键信息 漏洞描述 SOURCECODESTER Train Station Ticketing System Project PHP V1.0 存在 SQL 注入漏洞。 受影响的产品 Train Station Ticketing System Project 漏洞提交者 Yuki77 漏洞文件 /ajax.php?action=save_user 影响的版本 V1.0 漏洞细节 类型: - Boolean-based blind - Time-based blind - UNION query 参数: username (POST) 有效载荷示例: - Boolean-based blind: - Time-based blind: - UNION query: