интересно кто занимается этим сайтом, там до сих пор уязвимости не прикрыли, я там ещё две sql-иньекции нашел) ладно хоть админ, через которого заходили пароль сменил, но при желании его можно сбрутить, хотя даже брутить не надо там ещё штук пять админов, у них пароли вообще типа abda=))
попугай введи в гугле X-@fqan и все поймешь) он уже не одну мою скулю заюзал=) причем он дфейсит только те сайты к которым выкладываються логин и пасс от админки=))