PHPFootball是足球球队管理软件用PHP编写的,使用MySQL数据库。 PHPFootball 1.6版本的login.php中存在SQL注入漏洞。远程攻击者可以借助用户参数,执行任意SQL指令。