http://site.ru/users/info.php?id=1
ставишь одинарную кавычку и если выдаёт ошибку, то это дырка
автор, дыра у тебя в жопе. Сдесь это уязвимость. Они бывают разные.
если кидает на хост с ошибкой 404 это тоже дыра?
есть открытые директории
как закрыть их? и каким сервисом ты это проверил?
eRick, /img/ сам не закрываю. а так в .htaccess
Deny from all
это не сервис, прога на компе
Limp_Bizkit, ну если папки не закрывать то можно весь сайт архивом выкачать.
Добавлено 05.05.14 в 18:07:45:
или дать команды разные) смотря какой файл обнаружат в том или ином папке