Das der Webseiten Betreiber sein Seite sauber halten muss erlaubt dir noch lange nicht die übergebenen Daten zu Manipulieren.

Es spricht wohl nichts dagegen wenn du z.Bsp.: aus:
http://designerscripte.net/showthread.php?t=13232&page=2
ein
http://designerscripte.net/showthread.php?t=13232&page=20
machst um direkt auf eine bestimmt Unterseite zu gelangen.

Machst du aber aus:
http://designerscripte.net/showthread.php?t=13232&page=2
ein
http://designerscripte.net/showthread.php?t=13232&page='include...' oder
http://designerscripte.net/showthread.php?t=13232&page=ichwilldieDatenbankaus lesen
etc.
stellt das in jedem Fall ein Angriff auf die Seite dar. Vollkommen egal ob die das abfängt, dir die komplette DB anzeigt oder du mittels so eingebundenem Script gar Root Zugriff auf dem Server erlangst (und ja, bei schlecht konfigurierten Servern / Fehlerhaften Scripten geht das!).

Strafrechtlich kannst du in jedem Fall dafür belangt werden wenn du das nur versuchst. Selbst wenn du keinen Schaden dabei anrichtest. Auch spielt es keine Rolle welche Übergabe Methode du verwendest. Dem Betreiber der Seite passiert dabei rechtlich rein gar nichts, völlig egal wie unsicher das verwendete Script ist.

Wenn du mir nicht glaubst, mach dich bei nem Anwalt darüber mal richtig schlau. Ich hab das Thema durch seitdem mir mal einer über ein gekauftes Script nen Virus per $_Get (also URL Übergabe) auf den Server geladen hatte. Ist zwar ne Weile her aber sowas vergisst man nicht so schnell.