Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: PhotoStore 2.x
Уязвимость возникает из-за того, что данные, передаваемые через параметр "gid" в details.php и данные, передаваемые через параметр "photogid" в view_photog.php не правильно обрабатываются. Уязвимость позволяет выполнить произвольный сценарий в текущей сессии браузера пользователя.