Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: PopMessenger 1.60 (до 20 Sep 2004) и более ранние версии
Уязвимость обнаружена в PopMessenger. Удаленный пользователь может аварийно завершить работу приложения.
Удаленный пользователь может послать сообщение с недопустимыми Base64 символами (типа % или ‘_’) около 15 раз, чтобы аварийно завершить работу приложения.
Эксплоит:
http://aluigi.altervista.org/poc/popmsgboom.zip