Bir kaç müşterimde de aynı kodlara rasgeldim . Resim upload yerlerinde kontrol olmadığı için direk .php sokabiliyorlar ; shell.jpg.php şeklinde bypass ediliyor upload yerleri / Basit şifreler veya sql açıkları sayesinde adminden giriş yapıp işlemleri kolaylaştırıyorlar . Site adresinizi atarsanız kontrol etmek isterim