Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Microsoft Internet Explorer 6 SP1
Уязвимость обнаружена в Microsoft Internet Explorer (IE) в обработке в ContentType заголовка. Удаленный пользователь может определить местоположение кэширующей директории.
Удаленный пользователь, выступающий в качестве Web сервера, может возвратить специально обработанный HTTP ответ, чтобы заставить подключенный IE браузер открыть файл к cache директории с ограничениями безопасности Internet
zone.
Эксплоит: http://www.safecenter.net/UMBRELLAWEBV4/