Anda di halaman 1dari 6

SQL

INJECTION
DAFTAR
1 ISI
2
Pengertian SQL Injection Cara Kerja SQL Injection

3 Cara Mengatasi permasalahan SQL Injection


Pengertian SQL
Injection
SQL injection adalah kegiatan menyisipkan perintah SQL kepada suatu statement SQL
yang ada pada aplikasi yang sedang berjalan. Dengan kata lain SQL injection ini
merupakan suatu tehnik pengeksploitasi pada web apilikasi yang didalamna
menggunakan database untuk penyimpanan datanya
Cara Kerja SQL
1 Injection
3
Hacker Mengincar Celah Keamanan Database

penyerang akan mencari celah keamanan pada sebuah website atau


Database Berhasil Diakses
Penyerang berhasil masuk ke website tanpa verifikasi. Yang
aplikasi yang menjadi sasaran. Biasanya, celah keamanan terhadap paling berbahaya, penyerang bisa mengubah rolenya menjadi
SQL injection ada pada form loginnya. administrator website.
Selanjutnya, penyerang akan menginput kode melalui form login Kalau sudah begitu, penyerang bisa dengan mudah
dengan query SQL yang akan diproses database sebagai perintah mengakses, memodifikasi, dan bahkan menghapus semua
data pribadi pengguna website tersebut

2 . Proses Validasi Atas SQL Query SQL yang Digunakan

Query SQL di atas membuat database melakukan proses validasi 4 Text text text text text text text
perintah. Hasilnya, database akan memberikan informasi login dari Text text text text text text text text text text
pengguna yang memiliki username budikeren tanpa mengecek
passwordnya. Kemudian, sistem akan membiarkan penyerang text text text text text text text text text text text
login sebagai budikeren. text text text text text text text text text text text
text text
Cara mencegah
SQL Injection
1 2 3 4 5
Mengatur Format Validasi Input Data Mengamankan Menggunakan SQL Mematikan Notifikasi
Kotak Pengisian Database Escape String Error

6
Thank
You

Anda mungkin juga menyukai