{ "team_role": "blue", "language": "PYTHON", "module": "vulnerability-hunter", "title": "اكتشف الثغرة في كود تسجيل الدخول", "story": "كود Python يستخدم f-string لبناء استعلام SQL. حدد اسم الثغرة.", "task_outline": "اقرأ الكود واكتب اسم الثغرة بالإنجليزية (kebab-case).", "vulnerable_code": "def login(user, pwd):\n q = f\"SELECT * FROM users WHERE name='{user}' AND pass='{pwd}'\"\n return db.execute(q)\n", "vulnerability_type": "sql-injection", "vulnerability_class": "Injection", "vulnerability_description": "استخدام f-string لبناء استعلام SQL بدون parameterized query.", "hints": [ "ابحث عن أي string يتم بناؤه من مدخلات المستخدم ويمر لـ DB.", "الفئة: Injection (OWASP Top 10).", "الاسم الرسمي: SQL Injection." ], "difficulty": "مبتدئ", "xp_reward": 100 }