Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Microsoft Internet Explorer уязвим к отказу от обслуживании при обработке элемента
<OBJECT> в HTML документе. Уязвимость
возникает тогда, когда определен объект типа
"text/html" c полем DATA, ссылающемся на имя HTML документа, в котором оно определено.
Пример
Создайте файл CRASH.HTM, со следующей строкой:
<OBJECT DATA="CRASH.HTM" TYPE="text/html"></OBJECT>