Son zamanlarda saldırıya uğrayan bir müşterim vardı ve sitesinde  ve Æ gibi garip karakterler olduğunu fark ettim. Bilgisayar korsanlarının wp_options
veritabanındaki tabloda blog_charset değerini UTF-7 olarak değiştirdiği ortaya çıktı . UTF-8'e geri ayarladım, ancak UTF-7'ye ayarlandığı süre boyunca bunun herhangi bir güvenlik açığı yaratabileceğini merak ediyordum.
Biraz arama yaptım ve 2.0.6 sürümünde düzeltilmiş bir WordPress UTF-7 güvenlik açığı olduğunu keşfettim . WordPress'in en son sürümünü kullanıyoruz, bu yüzden bu sömürüyü kullanamazlardı, ancak UTF-7 ile ilgili başka istismarlar var mı? Gerçekten, bilgisayar korsanlarının blog_charset'i acıdan başka bir şekilde değiştirmesinin bir nedeni var mı? Nasıl girdiklerini belirlemeye çalışıyorum ve bunun bir şekilde bağlantılı olup olmadığını merak ediyorum.