Twost, еще очень интересно будет посмотреть на методы байпаса разных фильтров и обход защиты в вэб приложениях.
p.s круто конечно когда типа не фильтруются переменные и изи ломать такое почти не встречается не где уже.
Для начала поспорю, как и всегда))
Встречается очень часто. Буквально сегодня ребята в ЦАРКА в одном из проектов нашли аплоад файлов без проверки. Современный и популярный ресурс)
А по поводу вафов и байпасов я тебя понял, буду думать