Comincia qui: http://it.wikipedia.org/wiki/SQL_injection