Penelitian ini menguji Keamanan Aplikasi Web terhadap Serangan File Upload Vulnerability menggunakan lingkungan localhost XAMPP (Apache2, PHP 8.2). Pengujian penetrasi menunjukkan 100% keberhasilan eksplotasi shell.php tanpa mitigasi, memungkinkan Remote Code Execution (RCE) dan mengakses kredansial database dalam 1.8 detik. Penerapan secure coding secara bertahap whitelist MIME finfo_file(), rename acak bin2hex(random_bytes(16)), dan .htaccessnon-eksekusi- menurunkan bypass rate dari 100% menjadi 0%. Temuan mengkonfirmasi efektivitas pertahanan mendalam terhadap spoofing MIME dan file poliglot(akurasi 98%), relevan bagi 72% UMKM e-commerce Sumatera Utara yang rentan (diskominfo 2025). Mitigasi ini kurangi permukaan serangan 94%, hemat biaya respon insiden Rp22,8 juta/pelanggaran (BSSN Q1/2026). Rekomendasi: pembatasan kecepatan 3 file/pengguna/jam + pemindaian ClamAV.
Copyrights © 2026