This Author published in this journals
All Journal Jurnal Komprehenshif
Isela Amanda
Universitas Labuhanbatu

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisis Kerentanan Sistem Informasi Terhadap Serangan SQL Injection Antika Apriliya; Imam Akbar; Nadiyatul Hasanah; Isela Amanda
Komprehensif Vol 4 No 1 (2026)
Publisher : CV Edu Tech Jaya

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Sistem informasi berbasis web saat ini menjadi tulang punggung operasional berbagai organisasi, namun seiring meningkatnya ketergantungan tersebut, ancaman keamanan siber pun semakin kompleks. Salah satu serangan yang paling umum dan berbahaya adalah SQL Injection (SQLi), yakni teknik eksploitasi yang memanfaatkan celah validasi input pada aplikasi untuk menyisipkan perintah SQL berbahaya ke dalam basis data. Penelitian ini bertujuan untuk menganalisis tingkat kerentanan sistem informasi terhadap serangan SQL Injection dengan mengidentifikasi titik-titik lemah pada lapisan aplikasi dan basis data. Metode yang digunakan meliputi penetration testing berbasis skenario serangan nyata menggunakan tools seperti SQLMap dan Burp Suite, serta analisis kode sumber secara statis untuk mendeteksi pola pengkodean yang rentan. Objek penelitian mencakup beberapa sistem informasi berbasis PHP dan MySQL yang umum digunakan. Hasil analisis menunjukkan bahwa kerentanan SQL Injection masih banyak ditemukan akibat lemahnya sanitasi input, penggunaan raw query tanpa parameterisasi, serta tidak diterapkannya prinsip least privilege pada akun basis data. Penelitian ini juga mengusulkan rekomendasi mitigasi meliputi penggunaan Prepared Statement, validasi dan sanitasi input berlapis, serta penerapan Web Application Firewall (WAF). Temuan ini diharapkan dapat menjadi acuan bagi pengembang sistem dan praktisi keamanan dalam membangun sistem informasi yang lebih andal dan tahan terhadap serangan injeksi.