PHP是服务器端脚本语言,特别适合于Web开发,可嵌入到HTML中,可以运行于Windows、Linux和许多Unix操作系统。 phpAlumni中的Acomment.php存在SQL注入漏洞。远程攻击者可以借助id参数,执行任意的SQL指令。