1. Đoàn Quang Tín - MSSV: 23004052
2. Trang Sĩ Nhật Huy - MSSV: 23004057
Tìm hiểu GitHub và Cloudflare Pages, tạo website tĩnh và triển khai lên Internet.
Tên lỗi: SQL Injection (Thuộc nhóm A03:2021-Injection)
Mô tả hành vi: Hacker nhập chuỗi ký tự
' or 1=1 -- vào form đăng nhập để làm thay đổi cấu trúc câu
lệnh truy vấn, từ đó bypass qua vòng xác thực mà không cần mật khẩu.
Lỗ hổng này có mức độ ảnh hưởng nghiêm trọng (Critical), có thể dẫn đến việc rò rỉ toàn bộ cơ sở dữ liệu, lộ thông tin cá nhân của người dùng và làm mất uy tín toàn bộ hệ thống doanh nghiệp.