Muhamad Yusuf
Informatika, Institut Teknologi Tangerang Selatan

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

EVALUASI KEAMANAN FITUR UNGGAH BERKAS PADA SITUS WEB DAN IMPLEMENTASI MODUL UNGGAH AMAN BERBASIS VALIDASI BERLAPIS UNTUK MENCEGAH SERANGAN BERKAS BERBAHAYA Aolia Ikhwanudin; Tubagus Toifur; Agianto Syamhalim; Muhamad Yusuf; Ibnu Mas'ud; Ferdi Ahyana Yusri; Muhammad Jihad Ardiansyah
JATI (Jurnal Mahasiswa Teknik Informatika) Vol. 10 No. 2 (2026): JATI Vol. 10 No. 2
Publisher : Institut Teknologi Nasional Malang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.36040/jati.v10i2.17273

Abstract

Fitur unggah berkas merupakan komponen penting dalam aplikasi web modern, namun sering menjadi titik masuk serangan ketika validasi sisi server tidak diterapkan secara memadai. Permasalahan utama yang dihadapi adalah masih banyaknya aplikasi web yang mengizinkan unggahan berkas tanpa pembatasan ekstensi, tipe MIME, dan isi berkas, sehingga memungkinkan berkas berbahaya dieksekusi di server. Penelitian ini bertujuan untuk mengevaluasi keamanan fitur unggah berkas yang rentan serta mengukur efektivitas modul unggah aman berbasis validasi berlapis. Metode yang digunakan adalah pendekatan eksperimental dengan melakukan pengujian pra-uji dan pasca-uji pada prototipe aplikasi web. Modul aman menerapkan pembatasan ukuran berkas, daftar putih ekstensi, validasi MIME sisi server, pemeriksaan tanda tangan berkas (magic bytes), penamaan acak, penyimpanan aman di luar webroot, hashing SHA-256, serta pencatatan audit. Pengujian dilakukan menggunakan enam berkas uji yang terdiri dari tiga berkas berbahaya dan tiga berkas valid. Hasil pengujian menunjukkan bahwa pada tahap pra-uji seluruh berkas berhasil diunggah, sedangkan pada tahap pasca-uji seluruh berkas berbahaya berhasil ditolak dan berkas valid tetap diterima. Temuan ini membuktikan bahwa validasi berlapis secara signifikan meningkatkan keamanan fitur unggah berkas.