У мене був клієнт, який нещодавно зламався, і я помітив, що на його сайті з’являються дивні персонажі, такі як and і Æ. Виявляється, хакери змінили блог_charset на UTF-7 у wp_options
таблиці в базі даних. Я повернув його до UTF-8, але мені було цікаво, чи могло це створити якісь уразливості безпеки під час, коли він був встановлений на UTF-7?
Я здійснив пошук і виявив, що раніше була вразливість WordPress UTF-7, яка була виправлена у версії 2.0.6 . Ми працюємо над останньою версією WordPress, тому вони не могли використовувати цей подвиг, але чи є інші подвиги, пов'язані з UTF-7? Дійсно, чи є якась причина, щоб хакери змінили blog_charset, крім того, щоб викликати біль? Я намагався визначити, як вони потрапили, і мені цікаво, чи це пов’язано якось.