Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: pPIM 1.01
Уязвимость позволяет удаленному пользователю выполнить произвольные команды
на целевой системе. Уязвимость существует из-за недостаточной обработки входных
данных в параметре «id» сценарием notes.php. Удаленный пользователь может
выполнить произвольные команды на целевой системе.