Cita de: #!drvy en 1 Agosto 2014, 21:52 PM
@MinusFour como conseguiste ejecutar PHP ?
Saludos
No lo he podido lograr todavía, por alguna razón no escapa las comillas xD.
Pero está esto:
http://blog.sjinks.pro/wordpress/858-information-disclosure-via-sql-injection-attack/
Por cierto WHK te dejaste la IP en tus logs.
Edit: Noup, por más que lo intento las comillas las escapan y las imprimen, así que me imagino que esa vulnerabilidad no puede ejecutar código php.