Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: PHPDirector 0.x
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Параметр "id" файла videos.php не проверяется перед выполнением запроса, что может привести к выполнению переданных нападающим команд.