SQL Injection in semplici parole
INTRODUZIONE Chi ha letto ultimamente le cronache pirandelliane di rousseau ? Il "sistema operativo" targato movimento 5 stelle? Sicuramente chi ne avrà sentito ricorda la parola SQL Injection L'SQL Injection è un attacco mai passato di moda. Anche oggi, dopo una ventina di anni, è sempre di attualità. Infatti non è colpa di un BUG del database ma la colpa è attribuibile solo all' ignoranza di chi scrive i software ! Per i non addetti ai lavori, una query SQL è una "domanda" da effettuare ad un sistema database per recuperare, inserire o modificare i dati scritti all'interno. Un esempio di domanda è "Recupera tutti i codice fiscali dagli utenti maschi". Questa query (domanda) viene tradotta in SQL (Structured Query Language) in select codice_fiscale from utenti where sesso = 'M' Di solito però una query viene eseguita a partire da un sito o applicazione. Quindi ai fini del nostro esempio, immaginiamo che la query ...