Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: ReviewPost PHP Pro 2.x
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует при обработке входных данных в параметре sort сценария showproduct.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения.