Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
В Chat Anywhere <= 2.72 пользователь может зайти
со специальным именем и кикнуть и
забанить его будет невозможно. Достаточно
добавить %00 перед именем, и админ не сможет
увидеть адрес посетителя и соответственно
предпринять каких-либо специфических
действий.
Пример: