Claim Missing Document
Check
Articles

Found 6 Documents
Search

Optimalisasi dalam Penetrasi Testing Keamanan Website Menggunakan Teknik SQL Injection dan XSS Zikir Risky, Muhammad Arif; Yuhandri, Y
Jurnal Sistim Informasi dan Teknologi 2021, Vol. 3, No. 4 (Accepted)
Publisher : Rektorat Universitas Putra Indonesia YPTK Padang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.37034/jsisfotek.v3i4.172

Abstract

SQLI (SQL Injection) and XSS are hacking techniques that are often used by hackers. This technique can find out the contents of the database by inserting a script on the website. This technique can be a threat if a website does not have security that can ward off such attacks. Hackers will look for loopholes using this technique in a login menu, searching, upload menu, input menu and URLs that have parameters ending in numbers, but not all websites that can be attacked use this technique if you don't limit the use of characters. This research was conducted to find out the gaps in a website that can be attacked with SQLI and XSS techniques and help optimize website security to avoid these attacks. Penetration testing will be carried out on a CV car rental website. Merdeka Auto Rental which is located in Padang City. This penetration testing uses SQLI and XSS techniques to find security holes in a website. The result of this test is that on the car rental website there are 12 gaps that are vulnerable to SQLI and XSS attacks, based on the results of these tests, a PHP script function is made that can remove all dangerous special characters. The script function is inserted in the PHP input, process and output files. The use of this script function does not apply to attacks other than SQLI and XSS so that if hackers use attack techniques other than that, this website is vulnerable to these attacks. After the script is inserted in the source code of the website, it can be concluded that the 12 known loopholes in the previous test without using the script function have changed status to not vuln or not vulnerable to SQLI and XSS attacks.
Optimalisasi dalam Penetrasi Testing Keamanan Website Menggunakan Teknik SQL Injection dan XSS Muhammad Arif Zikir Risky; Y Yuhandri
Jurnal Sistim Informasi dan Teknologi 2021, Vol. 3, No. 4
Publisher : Rektorat Universitas Putra Indonesia YPTK Padang

Show Abstract | Download Original | Original Source | Check in Google Scholar | Full PDF (287.593 KB) | DOI: 10.37034/jsisfotek.v3i4.68

Abstract

SQLI (SQL Injection) and XSS are hacking techniques that are often used by hackers. This technique can find out the contents of the database by inserting a script on the website. This technique can be a threat if a website does not have security that can ward off such attacks. Hackers will look for loopholes using this technique in a login menu, searching, upload menu, input menu and URLs that have parameters ending in numbers, but not all websites that can be attacked use this technique if you don't limit the use of characters. This research was conducted to find out the gaps in a website that can be attacked with SQLI and XSS techniques and help optimize website security to avoid these attacks. Penetration testing will be carried out on a CV car rental website. Merdeka Auto Rental which is located in Padang City. This penetration testing uses SQLI and XSS techniques to find security holes in a website. The result of this test is that on the car rental website there are 12 gaps that are vulnerable to SQLI and XSS attacks, based on the results of these tests, a PHP script function is made that can remove all dangerous special characters. The script function is inserted in the PHP input, process and output files. The use of this script function does not apply to attacks other than SQLI and XSS so that if hackers use attack techniques other than that, this website is vulnerable to these attacks. After the script is inserted in the source code of the website, it can be concluded that the 12 known loopholes in the previous test without using the script function have changed status to not vuln or not vulnerable to SQLI and XSS attacks.
Perancangan Sistem Pemesanan pada Usaha Mikro, Kecil, dan Menengah (UMKM) LA Group Kabupaten Jombang Berbasis Website Arif, Muhammad Arif Zikir Risky
SITEKNIK: Sistem Informasi, Teknik dan Teknologi Terapan Vol. 2 No. 3 (2025): July
Publisher : RAM PUBLISHER

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.5281/zenodo.15752546

Abstract

UMKM LA Group, usaha mikro di Jombang yang menyediakan jasa sewa makeup, hairdo, dekorasi lamaran, serta baju pengantin dan adat, menghadapi kendala serius dengan proses pemesanan manual. Metode ini, yang mengandalkan media sosial dan aplikasi pesan instan, menyebabkan pencatatan tidak akurat, konfirmasi lambat, dan manajemen data transaksi yang tidak efisien. Untuk mengatasi masalah ini, sebuah sistem pemesanan berbasis web telah dirancang dan diimplementasikan menggunakan PHP dan MySQL. Tujuannya adalah mempermudah pelanggan dalam melakukan pemesanan sekaligus membantu UMKM mengelola data pesanan secara lebih sistematis, terintegrasi, dan efisien. Pengembangan sistem ini mengikuti model Waterfall, meliputi analisis kebutuhan, perancangan sistem, implementasi, pengujian, dan pemeliharaan. Pendekatan ini dipilih karena strukturnya yang sistematis, menjamin pengembangan yang terorganisir dan terdokumentasi dengan baik. Hasil pengujian black box menunjukkan bahwa semua fungsi sistem berjalan sesuai spesifikasi, tanpa ditemukan kesalahan pada proses input, pengolahan, maupun output data. Sistem ini terbukti meningkatkan efisiensi pemrosesan pesanan, mengurangi kesalahan pencatatan, dan mempercepat pelayanan pelanggan. Dengan adanya sistem ini, UMKM LA Group kini dapat mengelola pesanan secara lebih profesional, terstruktur, dan terdokumentasi.
PERANCANGAN SISTEM PAKAR PENYAKIT GIGI BERBASIS WEBSITE DENGAN METODE CERTAINTY FACTOR Risky, Muhammad Arif Zikir
Simtek : jurnal sistem informasi dan teknik komputer Vol. 10 No. 2 (2025): Oktober 2025
Publisher : STMIK Catur Sakti Kendari

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.51876/simtek.v10i2.1653

Abstract

Salah satu organisasi yang menyediakan perawatan kesehatan gigi adalah Klinik Ceria. Masalahnya meliputi ketidakmampuan memberikan informasi kepada pasien tentang kondisi gigi yang mereka derita dan tantangan dalam menjadwalkan janji temu dengan dokter gigi karena kantor dokter gigi hanya buka pada jam-jam tertentu dan pasien perlu menghubungi dokter gigi untuk mengetahui kapan mereka dapat menjadwalkan konsultasi. Tujuan dari penelitian ini bisa mempermudah masyarakat untuk melakukan konsultasi gigi dan juga dapat membantu masyarakat untuk mengetahui hasil konsultasi penyakit gigi sehingga masyarakat mudah mendapatkan solusinya. Metode yang digunakan yaitu certainty factor dimana perancangan sistem pakar ini dibuat berbasis website dengan bahasa pemograman PHP dan basis data MySql. Arsitektur sistem ini menguji validitas hipotesis yang dikenal sebagai faktor kepastian menggunakan informasi dalam bentuk fakta. Menurut temuan penelitian, metode ini dapat menghasilkan nama kondisi yang merusak gigi dan pengobatannya. Bergantung pada data penyakit yang dimasukkan pengguna, program ini akan menawarkan saran untuk mengobati kondisi tersebut.
Analisis Persepsi Mahasiswa FEBI IAIN Ponorogo pada Masa Transisi Perkuliahan Daring menuju Blended Learning Muhtadin Amri; M. Toha Ainun Najib; Amrul Hinung Prihamayu; Muhammad Arif Zikir Risky
Edumaspul: Jurnal Pendidikan Vol 6 No 1 (2022): Edumaspul: Jurnal Pendidikan
Publisher : Universitas Muhammadiyah Enrekang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33487/edumaspul.v6i1.3019

Abstract

Penelitian ini bermaksud untuk mengetahui persepsi mahasiswa terhadap perkuliahan daring pada semester Gasal tahun akademik 2021/2022, kendala-kendala yang dihadapi, media yang digunakan, media dan metode perkuliahan yang sebaiknya digunakan di semester selanjutnya dan apa saja harapan mahasiswa untuk perkuliahan di semester berikutnya. Responden terdiri dari mahasiswa sarjana aktif di Fakultas Ekonomi dan Bisnis Islam IAIN Ponorogo angkatan 2016 s/d 2021. Data dikumpulkan dengan menggunakan sebaran link angket kuesioner online melalui google forms yang disebarkan melalui pesan di grup WhatsApp. Teknik pengolahan dan analisa data menggunakan metode kuantitatif dan kualitatif. Metode analisis data kuantitatif dilakukan secara deskriptif sedangkan analisis data kualitatif ditempuh melalui tahapan pengumpulan data, reduksi data, penyajian data, dan penarikan kesimpulan. Kesimpulan penelitian menunjukkan persepsi positif mahasiswa terhadap perkuliahan daring adalah karena keluasan waktu, lebih dekat dengan keluarga, lebih hemat biaya. Sedangkan persepsi negatifnya susah sinyal, kekurangan kuota internet, dan sulit memahami materi. Media perkuliahan yang banyak digunakan adalah E-learning IAIN Ponorogo, Google Classrooms, WhatsApp, dan Google Meet. Mayoritas mahasiswa menghendaki perkuliahan dilakukan secara blended. Sejumlah harapan yang disampaikan diantaranya perbaikan sistem e-learning, komunikasi yang lebih intensif, dan adanya bantuan kuota dari pemerintah.
Perancangan Sistem Pakar Penyakit Gigi Berbasis Website dengan Metode Certainty Factor Risky, Muhammad Arif Zikir
JUSIFOR : Jurnal Sistem Informasi dan Informatika Vol 4 No 2 (2025): JUSIFOR - Desember 2025
Publisher : Fakultas Sains Dan Teknologi, Universitas Raden Rahmat Malang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.70609/jusifor.v4i2.7233

Abstract

One of the organizations that provides dental health care is Klinik Ceria. The problems include the inability to provide information to patients about their dental conditions and challenges in scheduling appointments with dentists because dentist offices are only open during certain hours, and patients need to contact the dentist to find out when they can schedule a consultation. The purpose of this study is to make it easier for people to have dental consultations and also to help people find out the results of dental disease consultations so that people can easily get solutions. The method used is the certainty factor, where the design of this expert system is based on a website developed with the PHP programming language and a MySQL database. The architecture of this system tests the validity of the hypothesis known as the certainty factor using information in the form of facts. According to the findings of the study, this method can produce the name of the condition that damages the teeth and its treatment. Depending on the disease data entered by the user, this program will also offer suggestions for handling and treating the condition.