через SQL-injection можно, вот напиример http://www.inattack.ru/bugtraq/46.html http://www.securitylab.ru/vulnerability/354021.php также xss http://www.xakep.ru/post/38286/default.asp