Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Hosting Controller 6.1, возможно более ранние версии.
Удаленный пользователь может получить доступ к важным данным на системе.
Уязвимость существует из-за того, что личные данные пользователей хранятся в
файле "forum/db/forum.mdb" в пределах корневой директории Web сервера. Удаленный
пользователь может заполучить логин администратора и пароль и получить
административный доступ к приложению.