я просканил своим сканером один сайтик он мне выдал что есть возможность CRLF Injection..и выдал сайт с информацией http://www.securityfocus.com/archive/1/271515 .. так вот я посылаю уязвимому скрипту такой запрос
это значит можно произвольно давать значения скрипту , да? и если в запросе вместо some_url подставить какой нить адрес потом вместо Set-Cookie подставить Location , вместо this_header подставить $url а дальше ввести адрес какогото сайта , то получим такой вот ответ