Давно я не видел такой изобретательности хакеров! Я в восторге!!! Внимание, картинка:



Некие умники решили хакнуть базы данных европейской службы, распознающей автомобильные номера и выписывающей штрафы. На картинке - типичная SQL-инъекция, которая в случае наличия уязвимости опустошит базы данных. Достаточно только попасться в прицел камеры. (lenta.ru)

Наверное, стоит пояснить, что это такое. Запросы в базу данных обычно происходят с подставлением параметров, вводимых пользователем (в данном случае - параметр формируется автоматически системой распознавания). Если в параметр включить специальные символы, могут быть непредвиденные ситуации. Например, в результате кода на картинке выполнится не один запрос, а два: один запрос пошлет на сервер регистрационный номер "ZU 0666", а вторым - DROP DATABASE (удалить базу данных).