Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Liu Die Yu обнаружил новую уязвимость в IE.
Заключается она в подмене адреса в строке
состояния, что может привести к полноценно
реализации фишинг-атак.
Демонстрация:
http://secunia.com/internet_explorer_address_bar_spoofing_test_popup/