http://www.opendiary.com/ - при создании сообщения, уязвимо поле Entry Title http://www.opendiary.com/entrylist.asp?authorcode= поле узявимо на sql injection http://www.mydeardiary.com - уязвимо поле "новое сообщение"