Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: CzarNews 1.20
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки cookie, например, на странице 'Login Page'. Удаленный пользователь
может с помощью специально сформированного запроса выполнить произвольные SQL
команды в базе данных приложения.