Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: smNews 1.0
Уязвимость позволяет удаленному злоумышленнику обойти ограничения
безопасности на целевой системе. Уязвимость существует из-за ошибки в проверке
входных данных сценариями login.php и register.php. Эксплуатирование уязвимости
приведет к обходу механизма аутентификации на целевой системе.