Вот нашел сайт с тестом типа
(Хочешь узнать кое-что про себя? )
ну я в ответы поставил.
'><script>alert('HakNet')</script>
проходит не фильтруетса..
сайт http://www.mostinfo.net/hlam/test/
Нашёл сайт рекламного агенства hxxp://www.proreklamy.ru/. Между прочих услуг есть создание сайта от 500$ и до 1500$. "Ого", - подумал я и решил поискать sql в запросе hxxp://www.proreklamy.ru/?module=custompage&id=6. И что вы думаете? Скрипт инклудит страницу custompage.php без каких-либо проверок!!! Заливаем на народ шелл с расширением php и подставляем в урл - всё, у нас шелл!!! И так сделано большинство их сайтов за 500-1500 зелёных! Я уже молчу про strict'ы или хотя бы transitional - там НЕТ декларации вовсе!
Вывод: главное - PR, а остальное - ничто!