Sql injection açıklarını kapattığımı düşünüyorum. Sitedeki tüm formlardan gelen verilerdeki zararlı karakterleri filtreleyip yasaklıyorum. Dizin görüntüleme kapalı. Sitede admin panel dışında upload yapılacak bir alan da yok. Velhasıl bir türlü çözemedim. Ama aklıma admin panelde kallanmak üzere fck editör kullanıyorum bir şekilde bu fck editör upload sayfasına erişmiş olabilir belki