Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: pLog 0.3.2
Уязвимость обнаружена в pLog. Удаленный пользователь может выполнить XSS нападение.
Сценарий 'register.php' не филтрует HTML код в поле username и blog name.