txtSQL是一个包含了只使用普通的文本文件模拟一个数据库系统各种功能的系统。 txtSQL 2.2终极版的smNews example script的login.php中存在SQL注入漏洞。远程攻击者可以借助用户名参数,执行任意SQL指令。