mi sembra esagerato pensare ad un adulto, sarà un ragazzino/otto che smanetta con linux e ha trovato un exploit di quelli daa passare per query string o in python, da usare contro il tuo sito.
scusa ma uno scriptino che controlla se vi sono caratteri stani tra i relativi globali da includere in tutte le pagine non costa nulla, ne esistono molti pure per phpnuke e simili, pensaci la prossima volta.
ciao