Injecter du code php dans la ligne d'adresse de ebmpico cause un disfonctionnement de ebmpico avec warning :
Warning: SimpleXMLElement::xpath(): Invalid predicate in C:\xampp\htdocs\ebmpico\services\class.xml.php on line 24
Warning: SimpleXMLElement::xpath(): xmlXPathEval: evaluation failed in C:\xampp\htdocs\ebmpico\services\class.xml.php on line 24
Et le bouton recherche ne fonctionne plus.
Une injection de quel code ?
J'ai pris le code dans l'exemple sur le site web ci présent : https://www.owasp.org/index.php/HTML_Injection
Oui, effectivement!
picoNew.php?l=['name']; ?>
Welcome to the Internet!
Hello, !
We are so glad you are here!