Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа:
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный
доступ к конфиденциальной информации на целевой системе. Уязвимость существует
из-за ошибки в обработчике MHTML протокола при интерпретировании MHTML URI
редиректов. Атакующий может обманным образом заманить пользователя на специально
составленный сайт, что позволит обойти доменные ограничения Internet Explorer и
получить несанкционированный доступ к конфиденциальной информации.
Ссылка:
http://www.microsoft.com/technet/security/Bulletin/MS08-048.mspx