Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Mapquest.com - онлайновая система с картами и
возможностью прокладки маршрута.
Обнаружена CSS уязвимость, которая позволяет
выполнить произвольный код на машине
пользователя в контексте сайта:
http://www.mapquest.com/directions/main.adp? go=1&do=nw&2ex=1&src=maps&ct=NA&1y=US&
1a=%3Cscript%3Ealert%28%27please+ contact+cmthemc@yahoo.com+for+any+further+
info%27%29%3B%3C%2Fscript%3E&1p= &1c=gainesville&1s=fl&1z=&1ah=&2a=1+N+Main+St&
2s=FL&2c=Gainesville&2ic=31&2ex=1&2g= cYqEnQwjKv4%253d&2y=US&2z=32601-5323&
2l=%252fTDXcswSWqE%253d&lr=2&x=0&y=0