{"id":12092,"date":"2021-07-02T07:41:12","date_gmt":"2021-07-02T07:41:12","guid":{"rendered":"https:\/\/newblog.siteground.com\/it\/?p=12092"},"modified":"2025-11-07T11:30:40","modified_gmt":"2025-11-07T11:30:40","slug":"xmlrpc","status":"publish","type":"post","link":"https:\/\/it.siteground.com\/blog\/xmlrpc\/","title":{"rendered":"Che cos&#8217;\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress"},"content":{"rendered":"\n<p>Nella directory principale di ogni sito WordPress c&#8217;\u00e8 un file xmlrpc.php che in realt\u00e0 esiste da prima di WordPress stesso. Prima di WordPress, al tempo di b2 (se qualcuno lo conosce), questo file \u00e8 stato creato per dare ai siti un modo per comunicare tra loro e per consentire ad altre applicazioni di comunicare con il blog stesso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Che_cose_XMLRPC\"><\/span>Che cos&#8217;\u00e8 XMLRPC?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Il nome ti dice tutto ci\u00f2 che devi sapere sulla sua funzionalit\u00e0.<\/p>\n\n\n\n<p><strong>XML<\/strong> &#8211; \u00e8 stato progettato per accettare payload in XML. In questi giorni JSON \u00e8 un formato molto pi\u00f9 comune, ma XMLRPC precede JSON di un bel po&#8217;.<\/p>\n\n\n\n<p><strong>RPC<\/strong> \u2013 sta per Remote Procedure Call. Era uno standard in base al quale un sistema poteva chiedere a un altro sistema di fare qualcosa. In questi giorni usiamo le API (REST o Graph API) per fare la stessa cosa ma, prima che esistessero, RPC era uno dei modi per eseguire queste procedure.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Come_funziona_XMLRPC\"><\/span>Come funziona XMLRPC?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Per fare in modo che XMLRPC.php faccia qualcosa, devi fare una richiesta POST. Se non conosci il funzionamento dei browser, questo passaggio \u00e8 fondamentalmente come cliccare sul pulsante Invia in un modulo, che solitamente avvia proprio una richiesta POST.<\/p>\n\n\n\n<p>Se fai una richiesta POST a tuodominio.tld\/xmlrpc.php e gli dai un payload XML correttamente formattato, puoi fare cose come creare un post sul tuo sito.<\/p>\n\n\n\n<p>Una delle cose per cui XMLRPC veniva usato molto in passato erano i &#8220;pingback&#8221;. Quei commenti che vedi sui post che mostrano che qualcun altro si lo ha linkato sul proprio blog.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Potenziali_minacce_alla_sicurezza_provenienti_da_XMLRPC_di_WordPress\"><\/span>Potenziali minacce alla sicurezza provenienti da XMLRPC di WordPress<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Per molto tempo XMLRPC \u00e8 stato uno strumento utile. Oggi non \u00e8 pi\u00f9 cos\u00ec. Al giorno d&#8217;oggi tutte le funzionalit\u00e0 per cui veniva utilizzato XMLRPC sono gestite dalle API REST integrate. Tuttavia, anche se non \u00e8 pi\u00f9 utilizzato \u00e8 ancora in giro. Chi ha nostalgia di queste cose lo vede e sorride, ma chi \u00e8 attento alla sicurezza lo teme.<\/p>\n\n\n\n<p>XMLRPC pone un paio di rischi per la sicurezza dei siti WordPress che possono provocare gravi attacchi XMLRPC.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Attacchi di brute-force tramite XMLRPC<\/h4>\n\n\n\n<p>Il primo tipo di attacco XMLRPC \u00e8 un semplice Brute-Force. Poich\u00e9 parte del payload XML che viene passato a WordPress contiene il login e la password dell&#8217;utente che vuole intraprendere l&#8217;azione, \u00e8 facile che gli hacker provino diverse combinazioni per individuare le credenziali. Molti proprietari di siti limitano il numero di tentativi di login che un utente pu\u00f2 effettuare prima di essere bloccato, ma non si preoccuperanno di bloccare le richieste XMLRPC, lasciando cos\u00ec una backdoor aperta agli hacker per cercare di trovare un modo per entrare.<\/p>\n\n\n\n<p>Una volta che un hacker trova le credenziali corrette, \u00e8 libero di compromettere il tuo sito inserendo contenuti nel database del tuo sito. Che si tratti di post, pagine o solo commenti, il risultato finale \u00e8 lo stesso. Il contenuto che non hai approvato e che molto probabilmente non desideri viene pubblicato sul tuo sito.<\/p>\n\n\n\n<p>Nella migliore delle ipotesi, questo significa commenti e post di spam. Nel peggiore dei casi, potrebbero essere post o commenti all&#8217;apparenza normali ma nei quali a cui \u00e8 stato inserito un malware.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Attacchi DDoS tramite XMLRPC<\/h4>\n\n\n\n<p>Poich\u00e9 uno dei modi in cui veniva utilizzato XMLRPC era il pingback, gli hacker possono usarlo per sopraffare il tuo server emettendo molte richieste tutte in una volta.<\/p>\n\n\n\n<p>Un pingback scrive un record nel tuo database. Scrivere nel database \u00e8 un&#8217;attivit\u00e0 costosa, in termini di risorse. Mentre un singolo pingback non danneggia le prestazioni del tuo sito, centinaia o addirittura migliaia di essi contemporaneamente possono mettere in ginocchio anche il server pi\u00f9 robusto.<\/p>\n\n\n\n<p>Questo \u00e8 chiamato attacco DDos o Distributed Denial of Service. &#8220;Distribuito&#8221; perch\u00e9 di solito non \u00e8 una singola macchina a fare tutte le richieste, di solito \u00e8 un intero gruppo di macchine sparse ovunque.<\/p>\n\n\n\n<p>[subscribe_cta]<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Come_disabilitare_XMLRPC_in_WordPress\"><\/span>Come disabilitare XMLRPC in WordPress<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Ci sono alcuni modi per disabilitare XMLRPC. Consiglio vivamente di farlo perch\u00e9 onestamente non ne hai bisogno.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">File di configurazione del tuo webserver<\/h4>\n\n\n\n<p>Se hai familiarit\u00e0 nel bloccare le richieste tramite i file di configurazione del tuo webserver e se hai accesso a questi file, \u00e8 il miglior modo per disabilitare XMLRPC. Per Apache, puoi aggiungere questo codice al file .htaccess nella directory principale del tuo sito.<\/p>\n\n\n\n<p>&lt;Files xmlrpc.php&gt;<\/p>\n\n\n\n<p>order deny,allow<\/p>\n\n\n\n<p>deny from all<\/p>\n\n\n\n<p>&lt;\/Files&gt;<\/p>\n\n\n\n<p>Questo lo bloccher\u00e0 subito.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">File functions.php del tuo tema<\/h4>\n\n\n\n<p>Se non hai familiarit\u00e0 con i file di configurazione del tuo webserver, puoi aggiungere una singola riga di codice al file functions.php del tuo tema.<\/p>\n\n\n\n<p>add_filter( \u2018xmlrpc_enabled\u2019, \u2018__return_false\u2019 );<\/p>\n\n\n\n<p>Assicurati di farlo correttamente, ci sono 2 underscore prima della parola &#8220;return&#8221;. Questo dir\u00e0 a WordPress che non vuoi accettare richieste XMLRPC.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Installa un plugin<\/h4>\n\n\n\n<p>Infine, se non vuoi preoccuparti di aggiungere codice al functions.php del tuo tema, puoi disabilitare XMLRPC in WordPress installando un plugin. (nota: il plug fa esattamente la stessa cosa del suggerimento precedente). Ci sono diversi buoni plugin gratuiti che lo fanno e potresti gi\u00e0 avere questa funzionalit\u00e0 se hai installato un plugin di Application Firewall.<\/p>\n\n\n\n<p>In caso contrario, lasciami consigliare il mio preferito e quello che uso su tutti i miei siti per disattivare XMLRPC: <a href=\"https:\/\/it.siteground.com\/blog\/sg-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">SiteGround Security Plugin<\/a>. Anche se non hai siti ospitati su SiteGround, puoi utilizzare questo plugin gratuito per gestire diverse impostazioni di sicurezza. Se vuoi solo bloccare XMLRPC, disattiva tutte le altre opzioni. Questa \u00e8 una delle cose che amo di questo plugin, tutto \u00e8 facoltativo.<\/p>\n\n\n\n<p>XMLRPC ci ha servito bene in passato, ma i sui giorni sono finiti. \u00c8 tempo di lasciarlo andare in pensione. Fino a quando gli sviluppatori di WordPress non decidono che \u00e8 il momento di rimuoverlo, devi proteggere te stesso e il tuo sito disabilitandolo.<\/p>\n","protected":false},"excerpt":{"rendered":"Nella directory principale di ogni sito WordPress c'\u00e8 un file xmlrpc.php che in realt\u00e0 esiste da prima di WordPress stesso. Prima di WordPress, al tempo di b2 (se qualcuno lo conosce), questo file \u00e8 stato creato per dare ai siti un modo per comunicare tra loro e per consentire ad altre applicazioni di comunicare con&hellip;","protected":false},"author":81,"featured_media":12093,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2893],"tags":[],"class_list":["post-12092","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hosting-e-sito-web"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v24.2) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Che cos&#039;\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress<\/title>\n<meta name=\"description\" content=\"Nella directory di ogni sito WordPress c&#039;\u00e8 un file xmlrpc.php che oggi non solo non serve pi\u00f9, ma che \u00e8 dannoso. Scopri come disabilitarlo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Che cos&#039;\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress\" \/>\n<meta property=\"og:description\" content=\"Nella directory di ogni sito WordPress c&#039;\u00e8 un file xmlrpc.php che oggi non solo non serve pi\u00f9, ma che \u00e8 dannoso. Scopri come disabilitarlo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/\" \/>\n<meta property=\"og:site_name\" content=\"SiteGround\" \/>\n<meta property=\"article:published_time\" content=\"2021-07-02T07:41:12+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-11-07T11:30:40+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg\" \/>\n<meta name=\"author\" content=\"Cal Evans\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Che cos&#039;\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress\" \/>\n<meta name=\"twitter:description\" content=\"Nella directory di ogni sito WordPress c&#039;\u00e8 un file xmlrpc.php che oggi non solo non serve pi\u00f9, ma che \u00e8 dannoso. Scopri come disabilitarlo.\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Cal Evans\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/\"},\"author\":{\"name\":\"Cal Evans\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff\"},\"headline\":\"Che cos&#8217;\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress\",\"datePublished\":\"2021-07-02T07:41:12+00:00\",\"dateModified\":\"2025-11-07T11:30:40+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/\"},\"wordCount\":944,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/#organization\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg\",\"articleSection\":[\"Hosting e sito web\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/\",\"url\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/\",\"name\":\"Che cos'\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress\",\"isPartOf\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg\",\"datePublished\":\"2021-07-02T07:41:12+00:00\",\"dateModified\":\"2025-11-07T11:30:40+00:00\",\"description\":\"Nella directory di ogni sito WordPress c'\u00e8 un file xmlrpc.php che oggi non solo non serve pi\u00f9, ma che \u00e8 dannoso. Scopri come disabilitarlo.\",\"breadcrumb\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#primaryimage\",\"url\":\"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg\",\"contentUrl\":\"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg\",\"width\":1200,\"height\":600,\"caption\":\"xmlrpc\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/newblog.siteground.com\/it\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Che cos&#8217;\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/#website\",\"url\":\"https:\/\/newblog.siteground.com\/it\/\",\"name\":\"Il blog di SiteGround\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/newblog.siteground.com\/it\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/#organization\",\"name\":\"Il blog di SiteGround\",\"url\":\"https:\/\/newblog.siteground.com\/it\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2025\/01\/cropped-Siteground-Logo-on-white.jpg\",\"contentUrl\":\"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2025\/01\/cropped-Siteground-Logo-on-white.jpg\",\"width\":164,\"height\":250,\"caption\":\"Il blog di SiteGround\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/it\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff\",\"name\":\"Cal Evans\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/it\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g\",\"caption\":\"Cal Evans\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/calevans\/\"],\"url\":\"https:\/\/newblog.siteground.com\/it\/author\/calevans\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Che cos'\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress","description":"Nella directory di ogni sito WordPress c'\u00e8 un file xmlrpc.php che oggi non solo non serve pi\u00f9, ma che \u00e8 dannoso. Scopri come disabilitarlo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/","og_locale":"en_US","og_type":"article","og_title":"Che cos'\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress","og_description":"Nella directory di ogni sito WordPress c'\u00e8 un file xmlrpc.php che oggi non solo non serve pi\u00f9, ma che \u00e8 dannoso. Scopri come disabilitarlo.","og_url":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/","og_site_name":"SiteGround","article_published_time":"2021-07-02T07:41:12+00:00","article_modified_time":"2025-11-07T11:30:40+00:00","og_image":[{"url":"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg","type":"","width":"","height":""}],"author":"Cal Evans","twitter_card":"summary_large_image","twitter_title":"Che cos'\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress","twitter_description":"Nella directory di ogni sito WordPress c'\u00e8 un file xmlrpc.php che oggi non solo non serve pi\u00f9, ma che \u00e8 dannoso. Scopri come disabilitarlo.","twitter_misc":{"Written by":"Cal Evans","Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#article","isPartOf":{"@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/"},"author":{"name":"Cal Evans","@id":"https:\/\/newblog.siteground.com\/it\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff"},"headline":"Che cos&#8217;\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress","datePublished":"2021-07-02T07:41:12+00:00","dateModified":"2025-11-07T11:30:40+00:00","mainEntityOfPage":{"@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/"},"wordCount":944,"commentCount":0,"publisher":{"@id":"https:\/\/newblog.siteground.com\/it\/#organization"},"image":{"@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#primaryimage"},"thumbnailUrl":"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg","articleSection":["Hosting e sito web"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/newblog.siteground.com\/it\/xmlrpc\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/","url":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/","name":"Che cos'\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress","isPartOf":{"@id":"https:\/\/newblog.siteground.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#primaryimage"},"image":{"@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#primaryimage"},"thumbnailUrl":"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg","datePublished":"2021-07-02T07:41:12+00:00","dateModified":"2025-11-07T11:30:40+00:00","description":"Nella directory di ogni sito WordPress c'\u00e8 un file xmlrpc.php che oggi non solo non serve pi\u00f9, ma che \u00e8 dannoso. Scopri come disabilitarlo.","breadcrumb":{"@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/newblog.siteground.com\/it\/xmlrpc\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#primaryimage","url":"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg","contentUrl":"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2021\/07\/blog-post-1200x600-1.jpg","width":1200,"height":600,"caption":"xmlrpc"},{"@type":"BreadcrumbList","@id":"https:\/\/newblog.siteground.com\/it\/xmlrpc\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/newblog.siteground.com\/it\/"},{"@type":"ListItem","position":2,"name":"Che cos&#8217;\u00e8 XMLRPC e in che modo minaccia la sicurezza del tuo sito WordPress"}]},{"@type":"WebSite","@id":"https:\/\/newblog.siteground.com\/it\/#website","url":"https:\/\/newblog.siteground.com\/it\/","name":"Il blog di SiteGround","description":"","publisher":{"@id":"https:\/\/newblog.siteground.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/newblog.siteground.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/newblog.siteground.com\/it\/#organization","name":"Il blog di SiteGround","url":"https:\/\/newblog.siteground.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2025\/01\/cropped-Siteground-Logo-on-white.jpg","contentUrl":"https:\/\/newblog.siteground.com\/it\/wp-content\/uploads\/sites\/3\/2025\/01\/cropped-Siteground-Logo-on-white.jpg","width":164,"height":250,"caption":"Il blog di SiteGround"},"image":{"@id":"https:\/\/newblog.siteground.com\/it\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/newblog.siteground.com\/it\/#\/schema\/person\/b7d955fe8f207e8e13a00552dc043fff","name":"Cal Evans","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/it\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/b8191d355780536d1c461f7e25b75129?s=96&d=mm&r=g","caption":"Cal Evans"},"sameAs":["https:\/\/www.linkedin.com\/in\/calevans\/"],"url":"https:\/\/newblog.siteground.com\/it\/author\/calevans\/"}]}},"_links":{"self":[{"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/posts\/12092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/comments?post=12092"}],"version-history":[{"count":3,"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/posts\/12092\/revisions"}],"predecessor-version":[{"id":12679,"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/posts\/12092\/revisions\/12679"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/media\/12093"}],"wp:attachment":[{"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/media?parent=12092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/categories?post=12092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newblog.siteground.com\/it\/wp-json\/wp\/v2\/tags?post=12092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}