wp2shell

沒設防的輸入框,SQL injection 能跳過密碼登入?

SQL injection 是駭客鑽 WordPress 網站最常見的手法,光靠一個沒設防的輸入框,就可能讓會員資料外洩、甚至跳過密碼登入後台。2026 年 7 月連 WordPress 核心都被查出漏洞的 wp2shell 事件,證明沒有網站絕對安全。本文說明攻擊原理與非工程師也能做的防範做法。