Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Squid-2.x up до версии 2.5.STABLE4
Уязвимость обнаружена в Squid Proxy Cache сервере в обработке URL, содержащих '%00'. Удаленный пользователь может обойти некоторые ограничения доступа.
Уязвимость в функции '%xx' URL декодирования позволяет удаленному пользователю обойти ограничения доступа, основанные на 'url_regex' access control list (ACL). Например, URL типа 'http://foo%00@www.example.com/' не будет обнаружен, если используется следующий вид ACL:
acl BadSite url_regex www\.example\.com
http_access deny BadSite