Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: PropertyMax Pro FREE
Уязвимость позволяет удаленному пользователю осуществить XSS нападение на
целевую систему и выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных. Атакующий
может выполнить произвольный сценарий в браузере жертвы в контексте безопасности
уязвимого сайта и выполнить произвольные SQL команды в базе данных приложения.