Você pode tentar via SQL Injection no MySQL, o problema é quando o resultado não é o esperado, o mesmo não retorna o erro da tabela de erros do MySQL.
Veja mais em:
http://dev.mysql.com/tech-resources/...curity-ch3.pdf
http://www.google.com/search?client=...utf-8&oe=utf-8
http://ferruh.mavituna.com/sql-injec...heatsheet-oku/
http://www.tizag.com/mysqlTutorial/m...-injection.php
@firebitsbr



