SMART : Jurnal Teknologi Informasi dan Komputer
Vol. 3 No. 2 (2024): July - December

Mencegah Serangan Session Hijacking pada WEB PHP

Puji Saputra, Ismail (Unknown)



Article Info

Publish Date
31 Dec 2024

Abstract

Serangan session hijacking merupakan ancaman serius bagi keamanan aplikasi web yang dapat menyebabkan pencurian sesi pengguna dan akses tidak sah ke informasi sensitif. Penelitian ini bertujuan untuk mengembangkan metode pencegahan serangan session hijacking dengan menggabungkan autentikasi dua faktor menggunakan sesi dan PIN. Sistem yang dikembangkan mencatat sesi dan alamat IP pengguna selama proses login, kemudian mencocokkan keduanya saat pengguna mencoba mengakses halaman penting seperti dashboard. Jika terjadi ketidaksesuaian IP, pengguna akan diminta untuk memasukkan PIN sebagai langkah autentikasi tambahan. Meskipun metode ini efektif dalam mencegah serangan berbasis sesi, kelemahannya terletak pada potensi serangan Man-in-the-Middle (MITM) yang dapat terjadi jika penyerang dan pengguna berada dalam jaringan yang sama. Hasil pengujian menunjukkan bahwa mekanisme ini dapat meningkatkan keamanan aplikasi web dengan menambah lapisan perlindungan terhadap serangan session hijacking.

Copyrights © 2024






Journal Info

Abbrev

smart

Publisher

Subject

Automotive Engineering Civil Engineering, Building, Construction & Architecture Computer Science & IT Control & Systems Engineering Electrical & Electronics Engineering Engineering Languange, Linguistic, Communication & Media Library & Information Science

Description

SMART Jurnal Teknologi Informasi dan Komputer or SMART Journal of Information Technology and Computer Science is published by Gayaku Publisher. SMART publishes research papers in the fields of Information Technology and Computer Science. SMART is committed to publishing high quality articles in ...