Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: phpComasy 0.75 и более ранние версии
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды
в базе данных приложения. Уязвимость существует при обработке входных данных в
параетре "id" сценария "index.php". Удаленный пользователь может с помощью
специально сформированного URL выполнить произвольные SQL команды в базе данных
приложения.