php-sqrl是一个写入到测试Android应用程序中的关于Steve Gibsons sqrl(安全网站登录和身份验证)的PHP实现。 php-sqrl的sqrl_verify.php脚本中存在SQL注入漏洞。远程攻击者可通过‘message’参数利用该漏洞执行任意SQL命令。
php-sqrl是一个写入到测试Android应用程序中的关于Steve Gibsons sqrl(安全网站登录和身份验证)的PHP实现。 php-sqrl的sqrl_verify.php脚本中存在SQL注入漏洞。远程攻击者可通过‘message’参数利用该漏洞执行任意SQL命令。