它这里是一个登录界面,由于这章的原因,所以我们就不找 SQL 的注入点了。

敏感信息一

我们用浏览器的查看器,定位到登录框,就可以看到有一行注释,就泄露了一个测试账号的账号密码。

1
测试账号:lili/123456

敏感信息二

我们把 php 那个文件名删掉,可以看到一个目录,这也是敏感信息泄露。