Please enable JavaScript.
Coggle requires JavaScript to display documents.
SQL INJECTION - Coggle Diagram
SQL INJECTION
1. COS'È LA SQL INJECTION?
La SQL Injection è una vulnerabilità di tipo code injection
che colpisce applicazioni Web che utilizzano database SQL.
Il problema fondamentale è la mancata separazione tra dati e istruzioni.
2. PERCHÉ È PERICOLOSA?
Una SQL Injection può compromettere direttamente il database.
L'attaccante può riuscire a:
👁️ leggere dati non autorizzati;
✏️ modificare dati;
🗑️ cancellare dati;
🔓 bypassare l'autenticazione;
🚪 in alcuni casi ottenere accesso persistente.
Esempi di dati che possono essere compromessi
password, dati personali, informazioni finanizarire , comunicazioni private , configurazioni
Schema fondamentale
Input dell'utente
↓
Applicazione
↓
l'input viene inserito direttamente nella query
↓
Database SQL
↓
il database può interpretare l'input anche come codice SQL