Abstrak – Pendidikan merupakan aspek penting dalam pembangunan nasional, serta integrasi teknologi ke dalam proses pembelajaran sangat diperlukan. Sebagai lembaga pendidikan kejuruan di bidang Teknologi Informasi dan Komunikasi (TIK), SMK bertanggung jawab membekali siswa dengan keterampilan sesuai kebutuhan industri, termasuk keamanan aplikasi web seperti SQL Injeksi. Modul praktikum SQL Injeksi ini disusun sebagai panduan belajar mandiri, mencakup pemahaman teoretis, langkah-langkah pengujian keamanan, dan strategi mitigasi efektif. Dengan modul ini, siswa diharapkan mampu memahami dan menerapkan keterampilan keamanan aplikasi web dengan baik. Penelitian ini menggunakan metode Research and Development (RD) dengan pendekatan ADDIE. Proses pengembangannya melibatkan pengumpulan data melalui instrumen validasi oleh validator serta angket siswa. Hasil validasi modul menunjukkan bahwa dari segi bahasa, modul memperoleh persentase 94,2%, media 97,1%, dan materi 100%. Dengan rata-rata keseluruhan 97,1%, modul ini dinilai sangat valid. Implementasi di SMK Negeri 5 Takengon juga memperlihatkan peningkatan signifikan dalam hasil belajar siswa, dengan nilai rata-rata pretest 53, meningkat menjadi 92 pada postest setelah penggunaan modul.Kata kunci: SQL Injeksi, Modul Praktikum, SMK Negeri 5 Takengon, ADDIE  Abstract - Education is an important aspect of national development, and the integration of technology into the learning process is necessary. As a vocational education institution in the field of Information and Communication Technology (ICT), SMK is responsible for equipping students with skills according to industry needs, including web application security such as SQL Injection. This SQL Injection practicum module is prepared as a self-study guide, covering theoretical understanding, security testing steps, and effective mitigation strategies. With this module, students are expected to be able to understand and apply web application security skills well. This research used the Research and Development (RD) method with the ADDIE approach. The development process involved data collection through validation instruments by validators and student questionnaires. The module validation results showed that in terms of language, the module obtained a percentage of 94.2%, media 97.1%, and material 100%. With an overall average of 97.1%, the module was rated as highly valid. Implementation at SMK Negeri 5 Takengon also showed a significant increase in student learning outcomes, with an average pretest score of 53, increasing to 92 on the posttest after module use. Keywords: SQL Injection, Practicum Module, SMK Negeri 5 Takengon, ADDIE