Пример того, как не стоит делать CMS.
Офф. сайт - http://ruswebdesign.ru/, причем у них эта CMS не стоит, боятся видимо юзать.
Пример: http://www.alpgalka.ru/admin/
Достаточно ввести в поле логин ' or 1/* и нажать Войти. В админке очень удобно загружать шелл.
Ну и sql-инъекции типа http://www.alpgalka.ru/?page_id=4'
чет я пробовал,логин admin ,эту фичу,но не робит,скорее всего у меня руки кривые
------------------------------
Я ж говорил,что я кривой,надо мне по больше спать =)
Последний раз редактировалось DDoSька; 13.08.2008 в 08:20..