Ecommerce-project-with-php-and-mysqli-Fruits-Bazar一个电子商务项目。 Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0 版本存在SQL注入漏洞,该漏洞源于search_product.php页面的keyword参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。
Ecommerce-project-with-php-and-mysqli-Fruits-Bazar一个电子商务项目。 Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0 版本存在SQL注入漏洞,该漏洞源于search_product.php页面的keyword参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。