{"id":27747,"date":"2024-07-18T12:00:20","date_gmt":"2024-07-18T10:00:20","guid":{"rendered":"https:\/\/www.serverplan.com\/blog\/?p=27747"},"modified":"2024-07-18T12:00:21","modified_gmt":"2024-07-18T10:00:21","slug":"sql-injection","status":"publish","type":"post","link":"https:\/\/www.serverplan.com\/blog\/sql-injection\/","title":{"rendered":"Cosa sono e come prevenire gli attacchi SQL Injection"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Chi <strong>gestisce un sito web<\/strong> sa bene che le minacce sono infinite e che la minaccia pu\u00f2 nascondersi dietro l&#8217;angolo. Non a caso, abbiamo pi\u00f9 volte considerato le <a href=\"https:\/\/www.serverplan.com\/blog\/proteggere-password-sito-wordpress\/\">tecniche per rendere WordPress pi\u00f9 sicuro<\/a>, consigliando anche un hosting in grado di garantire determinati standard. Tipo quello di <a href=\"https:\/\/www.serverplan.com\/blog\/bitninja\/\">Bitninja<\/a>. Ma c&#8217;\u00e8 una minaccia che spesso fa tremare anche i webmaster pi\u00f9 esperti: gli attacchi SQL Injection (SQLi). Vale a dire?<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"599\" src=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1-1024x599.webp\" alt=\"Cosa sono e come prevenire gli attacchi SQL Injection\" class=\"wp-image-27753\" srcset=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1-1024x599.webp 1024w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1-300x176.webp 300w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1-768x449.webp 768w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1-667x390.webp 667w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1.webp 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Noi sappiamo che un sito web pu\u00f2 essere attaccato in modi differenti: si parte dal classico abuso di messaggi e <a href=\"https:\/\/www.serverplan.com\/blog\/come-cancellare-tutti-commenti-wordpress\/\">commenti spam<\/a> fino a innesti di codice malevolo per danneggiare i competitor. A volte le tecniche <strong>black hat SEO<\/strong> permettono di inserire link spam nelle pagine web con il duplice obiettivo: guadagnare collegamenti ipertestuali e renderti meno autorevole agli occhi di Google. Questo avviene anche con attacchi al <a href=\"https:\/\/www.serverplan.com\/blog\/come-creare-un-database-wordpress\/\">database WordPress<\/a>. Vuoi approfondire l&#8217;argomento e rendere il tuo sito web a prova di hacker non etici, malintenzionati e concorrenti sleali?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cos&#8217;\u00e8 una SQL Injection, spiegazione<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\n\n\n\n<p class=\"wp-block-paragraph\">Dobbiamo iniziare dalla base. Sappiamo che WordPress &#8211; cos\u00ec come altri CMS &#8211; permette di creare siti web dinamici grazie alla presenza di un database creato con MySQL e gestito da phpMyAdmin. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questa combinazione di colonne e righe che creano delle celle consente di gestire relazioni di dati in modo da ottenere relazioni utili alla <strong>personalizzazione di un portale<\/strong> internet. Di conseguenza?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ogni database rappresenta un punto di forza ma anche di debolezza. Qui si inserisce la SQL Injection che non \u00e8 altro che un attacco informatico volto a inserire codice malevolo negli input con l&#8217;obiettivo di eseguire comandi non desiderati dal proprietario del database. Una volta ottenuto il risultato, il malintenzionato pu\u00f2 accedere ai dati sensibili e svolgere una serie di azioni dannose per il tuo business. Come puoi facilmente intuire, non c&#8217;\u00e8 neanche bisogno di chiedere se fare SQL Injection \u00e8 <strong>un&#8217;attivit\u00e0 legale<\/strong>: assolutamente no, rappresenta un crimine informatico che pu\u00f2 essere punito dalla legge.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quali sono gli scopi di quest&#8217;azione?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ci possono essere diversi motivi che <strong>portano un hacker black hat<\/strong> (o cracker) a svolgere un&#8217;azione del genere. Si inizia dall&#8217;enumerazione del database per scoprire le sue caratteristiche alla grave individuazione dei dati sensibili. Una volta violato il database, infatti, basta eseguire una query per ottenere nomi utente, password, email, numeri di carte di credito se stiamo parlando di un e-commerce e altro ancora. Le opzioni sono infinite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con un attacco al database, il criminale informatico pu\u00f2 portare a un esaurimento delle risorse con rallentamento o blocco dei lavori. Senza dimenticare una delle conseguenze peggiori: ottenere l&#8217;accesso all&#8217;applicazione e<strong> intervenire sul sito web<\/strong> in qualsiasi modo. Appare chiaro che, a questo punto, bisogna fare qualcosa per proteggersi da questo problema. Come affrontare un attacco SQL Injection e mettere il sito in sicurezza?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Come prevenire le SQL Injection<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ci sono diverse attivit\u00e0 che puoi fareper evitare casi di SQL Injection. Il primo consiglio \u00e8, ovviamente, quello di utilizzare un hosting di qualit\u00e0 con un livello di sicurezza elevato e un buon sistema di firewall. Nello specifico, serve una protezione concreta per applicazioni web. Ovvero, stiamo parlando di una forma specifica destinata a web application. Il compito \u00e8 semplice: <strong>filtra, monitora e blocca<\/strong> il traffico HTTP da e verso un servizio. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Noi proponiamo Bitninja che mette al sicuro il tuo database con un robusto web application firewall (<a href=\"https:\/\/www.serverplan.com\/bitninja-protezione-server\">dai uno sguardo qui<\/a>). Inoltre, ci assicuriamo di aggiornare sempre il software del database e tutte le librerie utilizzate. Altri consigli per proteggerti dalle SQL Injection? Devi sfruttare le dichiarazioni preparate che separano il <strong>codice SQL<\/strong> dai dati che vengono passati come parametri vincolati (Prepared Statements) invece di concatenare le stringhe.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>-- Esempio in PHP\n$stmt = $pdo->prepare('SELECT * FROM users WHERE username = :username');\n$stmt->execute(&#091;'username' => $username]);\n$user = $stmt->fetch();\n<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Oltre a limitare i privilegi a ogni account, in modo da evitare danni e rischi inutili, devi operare sul lavoro di <strong>validazione e sanificazione<\/strong> dell&#8217;input \u00e8 altrettanto importante. Verifica sempre l&#8217;input dell&#8217;utente prima di utilizzarlo in una query e sfrutta le funzioni di escape specifiche per il tuo database. <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$username = filter_input(INPUT_POST, 'username', FILTER_SANITIZE_STRING);\n<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Qui in alto puoi scoprire come procedere con la verifica e la sanificazione. Poi serve un buon lavoro di intelligence e segretezza. Codifica sempre l&#8217;output del database prima di mostrarlo agli utenti. Cifra le informazioni sensibili nel database e<strong> utilizza strumenti di monitoraggio<\/strong> in tempo reale per rilevare tentativi di intrusione. Usa i log solo per fare analisi interna e non mostrare messaggi di errore dettagliati agli utenti finali. <\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"721\" src=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-1024x721.webp\" alt=\"Come prevenire le SQL Injection\" class=\"wp-image-27774\" srcset=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-1024x721.webp 1024w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-300x211.webp 300w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-768x541.webp 768w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-554x390.webp 554w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco.webp 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Schermata di Sqlmap.<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Una soluzione: utilizzare tool come <a href=\"https:\/\/sqlmap.org\/\">Sqlmap<\/a> per verificare la resistenza con delle prove. Nello specifico, sqlmap \u00e8 uno software di penetration test open source che automatizza il processo di rilevamento e sfruttamento dei difetti che consentono a un <strong>attacco SQL Injection <\/strong>di trovare la giusta chiave.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un esempio di SQL Injection<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Chiaramente, come indicato anche nel paragrafo precedente, il lavoro di SQL injection \u00e8 illegale. Quindi, l&#8217;unico modo per fare degli esempi \u00e8 prendere spunto da finti ufficiali per illustrare i meccanismi di funzionamento. Come suggerisce anche <a href=\"https:\/\/www.w3schools.com\/sql\/sql_injection.asp\">www.w3schools.com<\/a>, uno degli esempi tipici \u00e8 la SQL Injection di autenticazione basata su un semplice dettaglio, un passaggio logico che elimina un parametro di sicurezza. Ecco la stringa:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/sql.webp\"><img loading=\"lazy\" decoding=\"async\" width=\"431\" height=\"34\" src=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/sql.webp\" alt=\"\" class=\"wp-image-27766\" srcset=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/sql.webp 431w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/sql-300x24.webp 300w\" sizes=\"auto, (max-width: 431px) 100vw, 431px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ultimo elemento permette a chi sta violando il database di fare un bypass dell&#8217;autenticazione dato che il nome utente viene aggirato con un&#8217;affermazione sempre vera. <strong>Ovvero, 1 \u00e8 uguale a 1<\/strong>. Attivit\u00e0 come queste permettono di generare ganni ingenti ai singoli webmaster e alle aziende.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">AI: vantaggi dell&#8217;intelligenza artificiale<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Chiudiamo con una riflessione sul ruolo dell&#8217;intelligenza artificiale. Oggi, \u00e8 molto pi\u00f9 semplice creare delle combinazioni di comandi per <a href=\"https:\/\/www.serverplan.com\/blog\/pulire-database-wordpress\/\">pulire il tuo database WordPress<\/a>. D&#8217;altro canto, almeno con soluzioni base come ChatGPT, viene bloccata qualsiasi richiesta per<strong> ottenere delle indicazioni<\/strong>. Infatti, se chiedi informazioni su come violare un database ottieni risposta negativa, l&#8217;intelligenza artificiale si rifuta di seguirti in questo crimine.<\/p>\n<div style='text-align:center' class='yasr-auto-insert-visitor'><\/div>","protected":false},"excerpt":{"rendered":"<p>Chi gestisce un sito web sa bene che le minacce sono infinite e che la minaccia pu\u00f2 nascondersi dietro l&#8217;angolo. Non a caso, abbiamo pi\u00f9 volte considerato le tecniche per rendere WordPress pi\u00f9 sicuro, consigliando anche un hosting in grado di garantire determinati standard. Tipo quello di Bitninja. Ma c&#8217;\u00e8 una minaccia che spesso fa <\/p>\n","protected":false},"author":5,"featured_media":27753,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[379],"tags":[],"class_list":["post-27747","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SQL Injection: cosa sono e come si prevengono<\/title>\n<meta name=\"description\" content=\"Tutti hanno paura delle SQL Injection. Ma di cosa stiamo parlando? perch\u00e9 spaventano tanto? Qui trovi la definizione.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.serverplan.com\/blog\/sql-injection\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SQL Injection: cosa sono e come si prevengono\" \/>\n<meta property=\"og:description\" content=\"Tutti hanno paura delle SQL Injection. Ma di cosa stiamo parlando? perch\u00e9 spaventano tanto? Qui trovi la definizione.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.serverplan.com\/blog\/sql-injection\/\" \/>\n<meta property=\"og:site_name\" content=\"Serverplan Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/serverplan.it\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/riccardo.esposito\" \/>\n<meta property=\"article:published_time\" content=\"2024-07-18T10:00:20+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-07-18T10:00:21+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"702\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Riccardo Esposito\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Riccardo Esposito\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/\"},\"author\":{\"name\":\"Riccardo Esposito\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#\\\/schema\\\/person\\\/7bb3435beb74d4bf4797212aab494862\"},\"headline\":\"Cosa sono e come prevenire gli attacchi SQL Injection\",\"datePublished\":\"2024-07-18T10:00:20+00:00\",\"dateModified\":\"2024-07-18T10:00:21+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/\"},\"wordCount\":969,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp-content\\\/uploads\\\/2024\\\/07\\\/attacco-sql-1.webp\",\"articleSection\":[\"Blog\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/\",\"url\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/\",\"name\":\"SQL Injection: cosa sono e come si prevengono\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp-content\\\/uploads\\\/2024\\\/07\\\/attacco-sql-1.webp\",\"datePublished\":\"2024-07-18T10:00:20+00:00\",\"dateModified\":\"2024-07-18T10:00:21+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#\\\/schema\\\/person\\\/7bb3435beb74d4bf4797212aab494862\"},\"description\":\"Tutti hanno paura delle SQL Injection. Ma di cosa stiamo parlando? perch\u00e9 spaventano tanto? Qui trovi la definizione.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp-content\\\/uploads\\\/2024\\\/07\\\/attacco-sql-1.webp\",\"contentUrl\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp-content\\\/uploads\\\/2024\\\/07\\\/attacco-sql-1.webp\",\"width\":1200,\"height\":702,\"caption\":\"Cosa sono e come prevenire gli attacchi SQL Injection\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/sql-injection\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cosa sono e come prevenire gli attacchi SQL Injection\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/\",\"name\":\"Serverplan Blog\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#\\\/schema\\\/person\\\/7bb3435beb74d4bf4797212aab494862\",\"name\":\"Riccardo Esposito\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d6173542a8ca5dfd7c2cd3ecb7725a470038bbb1722d954e2b096ddee8eb2830?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d6173542a8ca5dfd7c2cd3ecb7725a470038bbb1722d954e2b096ddee8eb2830?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d6173542a8ca5dfd7c2cd3ecb7725a470038bbb1722d954e2b096ddee8eb2830?s=96&d=mm&r=g\",\"caption\":\"Riccardo Esposito\"},\"description\":\"Senior copywriter, web writer freelance per Serverplan e autore di My Social Web. Scrivo ogni giorno. Ho pubblicato 3 libri dedicati al mondo del blogging e del web copywriting.\",\"sameAs\":[\"https:\\\/\\\/www.mysocialweb.it\\\/\",\"https:\\\/\\\/www.facebook.com\\\/riccardo.esposito\"],\"url\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/author\\\/serverplan-web\\\/\"},false]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SQL Injection: cosa sono e come si prevengono","description":"Tutti hanno paura delle SQL Injection. Ma di cosa stiamo parlando? perch\u00e9 spaventano tanto? Qui trovi la definizione.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.serverplan.com\/blog\/sql-injection\/","og_locale":"it_IT","og_type":"article","og_title":"SQL Injection: cosa sono e come si prevengono","og_description":"Tutti hanno paura delle SQL Injection. Ma di cosa stiamo parlando? perch\u00e9 spaventano tanto? Qui trovi la definizione.","og_url":"https:\/\/www.serverplan.com\/blog\/sql-injection\/","og_site_name":"Serverplan Blog","article_publisher":"https:\/\/www.facebook.com\/serverplan.it","article_author":"https:\/\/www.facebook.com\/riccardo.esposito","article_published_time":"2024-07-18T10:00:20+00:00","article_modified_time":"2024-07-18T10:00:21+00:00","og_image":[{"width":1200,"height":702,"url":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1.webp","type":"image\/webp"}],"author":"Riccardo Esposito","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Riccardo Esposito","Tempo di lettura stimato":"6 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/#article","isPartOf":{"@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/"},"author":{"name":"Riccardo Esposito","@id":"https:\/\/www.serverplan.com\/blog\/#\/schema\/person\/7bb3435beb74d4bf4797212aab494862"},"headline":"Cosa sono e come prevenire gli attacchi SQL Injection","datePublished":"2024-07-18T10:00:20+00:00","dateModified":"2024-07-18T10:00:21+00:00","mainEntityOfPage":{"@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/"},"wordCount":969,"commentCount":0,"image":{"@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/#primaryimage"},"thumbnailUrl":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1.webp","articleSection":["Blog"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.serverplan.com\/blog\/sql-injection\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/","url":"https:\/\/www.serverplan.com\/blog\/sql-injection\/","name":"SQL Injection: cosa sono e come si prevengono","isPartOf":{"@id":"https:\/\/www.serverplan.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/#primaryimage"},"image":{"@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/#primaryimage"},"thumbnailUrl":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1.webp","datePublished":"2024-07-18T10:00:20+00:00","dateModified":"2024-07-18T10:00:21+00:00","author":{"@id":"https:\/\/www.serverplan.com\/blog\/#\/schema\/person\/7bb3435beb74d4bf4797212aab494862"},"description":"Tutti hanno paura delle SQL Injection. Ma di cosa stiamo parlando? perch\u00e9 spaventano tanto? Qui trovi la definizione.","breadcrumb":{"@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.serverplan.com\/blog\/sql-injection\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/#primaryimage","url":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1.webp","contentUrl":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2024\/07\/attacco-sql-1.webp","width":1200,"height":702,"caption":"Cosa sono e come prevenire gli attacchi SQL Injection"},{"@type":"BreadcrumbList","@id":"https:\/\/www.serverplan.com\/blog\/sql-injection\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.serverplan.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Cosa sono e come prevenire gli attacchi SQL Injection"}]},{"@type":"WebSite","@id":"https:\/\/www.serverplan.com\/blog\/#website","url":"https:\/\/www.serverplan.com\/blog\/","name":"Serverplan Blog","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.serverplan.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/www.serverplan.com\/blog\/#\/schema\/person\/7bb3435beb74d4bf4797212aab494862","name":"Riccardo Esposito","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/d6173542a8ca5dfd7c2cd3ecb7725a470038bbb1722d954e2b096ddee8eb2830?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/d6173542a8ca5dfd7c2cd3ecb7725a470038bbb1722d954e2b096ddee8eb2830?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/d6173542a8ca5dfd7c2cd3ecb7725a470038bbb1722d954e2b096ddee8eb2830?s=96&d=mm&r=g","caption":"Riccardo Esposito"},"description":"Senior copywriter, web writer freelance per Serverplan e autore di My Social Web. Scrivo ogni giorno. Ho pubblicato 3 libri dedicati al mondo del blogging e del web copywriting.","sameAs":["https:\/\/www.mysocialweb.it\/","https:\/\/www.facebook.com\/riccardo.esposito"],"url":"https:\/\/www.serverplan.com\/blog\/author\/serverplan-web\/"},false]}},"yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":0,"sum_votes":0},"_links":{"self":[{"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/posts\/27747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/comments?post=27747"}],"version-history":[{"count":5,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/posts\/27747\/revisions"}],"predecessor-version":[{"id":27778,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/posts\/27747\/revisions\/27778"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/media\/27753"}],"wp:attachment":[{"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/media?parent=27747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/categories?post=27747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/tags?post=27747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}