YouTube Blog是包含有有关YouTube新闻及社区内容的网络博客。 info.php和todos.php文件中没有正确验证对id参数的输入便用在了SQL查询中,允许远程攻击者执行SQL注入攻击。