phpMyAdmin 2.11.5之前的版本访问$_REQUEST而获得一些非$_GET和$_POST的参数,这使得同一个域中的攻击者可以借助特制的cookies,无视某些变量,执行SQL注入和跨站请求伪造攻击。