Basic Library System v1.0 SQL注入漏洞 漏洞概述 漏洞类型: SQL注入 (SQL Injection) 漏洞文件: 漏洞位置: 参数 漏洞作者: Zhang Qi 漏洞编号: 3 影响范围 受影响系统: Basic Library System v1.0 技术栈: PHP 8.1 登录凭证: admin/admin 测试环境: 192.168.1.88 修复方案 对用户输入参数 进行严格的输入验证和过滤 使用参数化查询(Prepared Statements)替代字符串拼接 实施最小权限原则,限制数据库账户权限 添加WAF规则防护SQL注入攻击 POC代码