Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: BuzzScripts BuzzyWall 1.3.1
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный
доступ к конфиденциальной информации на целевой системе. Уязвимость существует
из-за ошибки в проверке входных данных сценарием download.php. Атакующий может
получить несанкционированный доступ к конфиденциальной информации на целевой
системе.
Эксплоит:
http://www.example.com/download.php?id=../../config.php