J'ai eu un client qui a été piraté récemment et j'ai remarqué que des personnages étranges apparaissaient sur son site, comme  et Æ. Il s'avère que les pirates ont changé le blog_charset en UTF-7 dans la wp_options
table de la base de données. Je l'ai remis à UTF-8, mais je me demandais si pendant le temps qu'il était réglé à UTF-7, cela pouvait-il créer des failles de sécurité?
J'ai fait quelques recherches et j'ai découvert qu'il y avait une vulnérabilité dans WordPress UTF-7 qui a été corrigée dans la version 2.0.6 . Nous utilisons la version la plus récente de WordPress, donc ils n'auraient pas pu utiliser cet exploit, mais y a-t-il d'autres exploits liés à UTF-7? Vraiment, y a-t-il une raison pour que les pirates modifient le blog_charset autrement que d'être une douleur? J'ai essayé de déterminer comment ils sont entrés et je me demande si cela est lié d'une manière ou d'une autre.
la source
En outre, cela peut être nécessaire (reconvertir tous les encodages de vos tables): /programming/6115612/how-to-convert-an-entire-mysql-database-characterset-and-collation- to-utf-8
la source