chamilo的extra_field.ajax.php文件存在sql注入