目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 在线医院管理系统 patient.php SQL注入漏洞 ## 漏洞概述 - **漏洞类型**:SQL注入 - **漏洞文件**:`patient.php` - **漏洞描述**:在`patient.php`文件中,存在一个不受限制的SQL注入漏洞。可控参数是`editid`,该参数直接拼接到`SELECT`和`UPDATE` SQL查询中,没有任何过滤或参数化查询保护。漏洞可由任何未经身份验…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。