Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: sNews 1.3
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды
в базе данных приложения. Уязвимость существует при обработке входных данных в
параметрах "id" и "category" сценария "index.php". Удаленный пользователь может
с помощью специально сформированного запроса выполнить произвольные SQL команды
в базе данных приложения.