Pada era digital, menjaga keamanan informasi menjadi sangat krusial, terutama dalam aplikasi web yang menyimpan data sensitif seperti kata sandi pengguna. Salah satu ancaman utama terhadap keamanan ini adalah serangan Injeksi SQL, di mana penyerang dapat menyisipkan perintah SQL berbahaya melalui input pengguna yang tidak terlindungi. Penelitian ini bertujuan untuk meningkatkan keamanan sistem kata sandi web terhadap eksploitasi Injeksi SQL dengan menggunakan query parameterisasi dan metode Pemrograman Ekstrim (XP). Query parameterisasi adalah teknik yang memisahkan kode SQL dari data input pengguna, sehingga mengurangi risiko penyisipan perintah berbahaya. Pemrograman Ekstrim digunakan sebagai metodologi pengembangan untuk memastikan siklus pengembangan yang cepat dan iteratif, serta meningkatkan responsivitas terhadap perubahan kebutuhan keamanan. Penelitian ini menganalisis dan merancang implementasi query parameterisasi dalam aplikasi web menggunakan PHP dan MySQL. Hasil penelitian menunjukkan bahwa penggunaan query parameterisasi secara signifikan mengurangi kerentanan terhadap serangan Injeksi SQL, meningkatkan keamanan data pengguna. Evaluasi efektivitas dilakukan melalui pengujian keamanan sebelum dan sesudah implementasi, menunjukkan peningkatan perlindungan terhadap akses tidak sah. Dengan demikian, penelitian ini menyimpulkan bahwa integrasi query parameterisasi dan metodologi XP adalah pendekatan efektif untuk mengamankan sistem kata sandi web dari ancaman Injeksi SQL.