J'ai eu un client qui a été piraté récemment et j'ai remarqué que des personnages étranges apparaissaient sur son site, comme  et Æ. Il s'avère que les pirates ont changé le blog_charset en UTF-7 dans la wp_options
table de la base de données. Je l'ai remis à UTF-8, mais je me demandais si pendant le temps qu'il était réglé à UTF-7, cela pouvait-il créer des failles de sécurité?
J'ai fait quelques recherches et j'ai découvert qu'il y avait une vulnérabilité dans WordPress UTF-7 qui a été corrigée dans la version 2.0.6 . Nous utilisons la version la plus récente de WordPress, donc ils n'auraient pas pu utiliser cet exploit, mais y a-t-il d'autres exploits liés à UTF-7? Vraiment, y a-t-il une raison pour que les pirates modifient le blog_charset autrement que d'être une douleur? J'ai essayé de déterminer comment ils sont entrés et je me demande si cela est lié d'une manière ou d'une autre.