"Когда я это писал меня постояно будили - мать твою , я же творю ..."
Постепенно уязвимости в различных системах контроля контентом , форумных и прочих веб скриптах отходят и найти стандартную
уязвимость типа SQL-injection,PHP-include,XSS-attack довольно сложно . В таком случае на первых план выходит поиск багов
в платформе , под которой работают скрипты , то есть сам интерпретатор . За несколько лет было найдено около пятидесяти
ошибок как в стандартных функциях обработки , так и в дополнительных расширениях php.
Я покажу лишь пару самых основных уязвимостей , чтобы понять общий принцип эксплуатации.