Miałem klienta, który został ostatnio zhakowany i zauważyłem, że na jej stronie pojawiają się dziwne postacie, takie jak  i Æ. Okazuje się, że hakerzy zmienili blog_charset na UTF-7 w wp_options
tabeli w bazie danych. Ustawiłem go z powrotem na UTF-8, ale zastanawiałem się, czy w czasie, gdy był ustawiony na UTF-7, czy mogłoby to stworzyć jakieś luki w zabezpieczeniach?
Przeprowadziłem pewne wyszukiwanie i odkryłem, że kiedyś istniała usterka WordPress UTF-7, która została naprawiona w wersji 2.0.6 . Korzystamy z najnowszej wersji WordPress, więc nie mogli użyć tego exploita, ale czy są jakieś inne exploity związane z UTF-7? Naprawdę, czy jest jakiś powód, dla którego hakerzy zmieniliby blog_charset poza byciem bólem? Próbowałem ustalić, jak się tam dostali i zastanawiam się, czy to się w jakiś sposób łączy.
źródło
Może być również konieczne (ponowne konwertowanie wszystkich kodowań tabel): /programming/6115612/how-to-convert-an-entire-mysql-database-characterset-and-collation- to-utf-8
źródło