Mafya Oyun Scrpti(又名Mafia Game Script)中的profil.php文件中存在SQL注入漏洞。由于向profil.php文件传递的\"id\"参数还没有经过正确过滤,远程攻击者可以借助id参数执行任意SQL命令。