漏洞总结 漏洞概述 漏洞名称: Basic Library System v1.0 SQL Injection 2 漏洞类型: SQL注入 漏洞作者: Zhang Qi 漏洞文件: 漏洞位置: 影响范围 受影响系统: Basic Library System v1.0 技术栈: XAMPP PHP 8.1 漏洞利用条件: 需要知道管理员登录账号(admin/admin) 修复方案 对输入参数进行严格的过滤和验证 使用参数化查询或预编译语句 避免直接拼接用户输入到SQL查询中 POC代码 利用示例 利用结果 数据库名: 表名: 字段值: - Username: - Password: - Firstname: - Middlename: - Lastname: