Spaces:
Sleeping
Sleeping
| { | |
| "team_role": "blue", | |
| "language": "PYTHON", | |
| "module": "vulnerability-hunter", | |
| "title": "اكتشف الثغرة في كود تسجيل الدخول", | |
| "story": "كود Python يستخدم f-string لبناء استعلام SQL. حدد اسم الثغرة.", | |
| "task_outline": "اقرأ الكود واكتب اسم الثغرة بالإنجليزية (kebab-case).", | |
| "vulnerable_code": "def login(user, pwd):\n q = f\"SELECT * FROM users WHERE name='{user}' AND pass='{pwd}'\"\n return db.execute(q)\n", | |
| "vulnerability_type": "sql-injection", | |
| "vulnerability_class": "Injection", | |
| "vulnerability_description": "استخدام f-string لبناء استعلام SQL بدون parameterized query.", | |
| "hints": [ | |
| "ابحث عن أي string يتم بناؤه من مدخلات المستخدم ويمر لـ DB.", | |
| "الفئة: Injection (OWASP Top 10).", | |
| "الاسم الرسمي: SQL Injection." | |
| ], | |
| "difficulty": "مبتدئ", | |
| "xp_reward": 100 | |
| } | |