确定性示例
无需连接任何内容,先查看一条已证实的发现
这个只读样例展示 Vlnry 报告的结构:已验证证据、可复现路径、修复建议,以及运行所用的不可变模型快照。
本页面不会进行扫描
此示例为静态内容,不接收 URL、仓库、电子邮件、目标或模型凭证,也不会发起网络请求。
已验证发现
优惠券查询中的 SQL 注入
高危已利用并验证
server/src/routes/coupons.ts:42
源码路径
优惠券处理程序把不可信的 code 值拼接进数据库查询。
利用证据
在隔离的示例运行中,受控请求返回了请求代码之外的优惠券记录。
安全复现
只在已授权的非生产目标上使用记录的请求,并确认是否返回无关行。
修复建议
用预编译语句替代字符串拼接,验证代码格式,并为该利用输入添加回归测试。
可复现性
运行配置始终附在报告中
配置
说明性示例配置
模型家族
客户选择的模型家族
兼容性
仅供说明 — 非实时状态
目录修订
sample-2026-07
这些值是样例数据,不代表实时认证声明。生产报告会保留该运行使用的精确配置、模型 ID、目录修订、凭证修订和仓库提交。
开始使用