Claim Missing Document
Check
Articles

Found 1 Documents
Search

Penerapan Keamanan Login Admin Dan Filterisasi Input Untuk Mencegah SQL Injection Yovie Ferdianto
Jurnal Informatika dan Rekayasa Perangkat Lunak Vol 4, No 3 (2023): Volume 4 Nomor 3 September 2023
Publisher : Universitas Teknokrat Indonesia

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33365/jatika.v4i3.3306

Abstract

Dalam industri teknologi informasi, situs web sering menjadi sasaran serangan oleh peretas dengan berbagai macam cara untuk mengakali keamanan situs web tersebut. Serangan SQL Injection sering kali terjadi melalui form login dengan memasukkan username dan password yang telah dimodifikasi sedemikian rupa sehingga situs web tersebut dapat dengan mudah diakses oleh peretas. Sering kali kita mengabaikan keamananan pada web, Padahal para hacker bisa mengakses data kita itu dengan cara memasukan sintax SQL Injection pada login. Untuk mencegah serangan injeksi semacam ini, berbagai cara dilakukan, salah satunya adalah dengan menggunakan filterisasi input dengan teknik "maxlength" dan "input type number". Teknik ini ditanamkan ke dalam source code php atau html yang disisipkan pada form login di bagian input username dan password. Keuntungan dari teknik ini adalah dapat membuat batasan pada inputan username dan mengubah format inputan password hanya dalam bentuk angka. Bisa juga menggunakan teknik addslashes() php untuk mengembalikan nilai string dengan menambahkan karakter backslash terbalik (\) sebelum karakter-karakter tertentu seperti tanda kutip tunggal (') sehingga dapat mencegah peretas dalam melakukan serangan SQL Injection secara paksa pada situs web tersebut.