Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Первые ошибки найдены в Outlook Express 6.00.
Запрос на сохранение при включенной опции
"Выкидывать потенциально опасные файлы".
Пример:
<frameset rows="100%,*">
<frame src="malware.exe">
</frameset>
Вместо того чтобы однозначно выкинуть
файл, почтовый клиент спросит, что с ним
делать.
Если переименовать *.exe в *.bat, то при клике
файл будет автоматически открыт без
вопроса о сохранении/открытии.