确定性示例

无需连接任何内容,先查看一条已证实的发现

这个只读样例展示 Vlnry 报告的结构:已验证证据、可复现路径、修复建议,以及运行所用的不可变模型快照。

已验证发现

优惠券查询中的 SQL 注入

高危已利用并验证
server/src/routes/coupons.ts:42

源码路径

优惠券处理程序把不可信的 code 值拼接进数据库查询。

利用证据

在隔离的示例运行中,受控请求返回了请求代码之外的优惠券记录。

安全复现

只在已授权的非生产目标上使用记录的请求,并确认是否返回无关行。

修复建议

用预编译语句替代字符串拼接,验证代码格式,并为该利用输入添加回归测试。

可复现性

运行配置始终附在报告中

配置

说明性示例配置

模型家族

客户选择的模型家族

兼容性

仅供说明 — 非实时状态

目录修订

sample-2026-07

这些值是样例数据,不代表实时认证声明。生产报告会保留该运行使用的精确配置、模型 ID、目录修订、凭证修订和仓库提交。

开始使用