forumku.com logo Forumku Borobudur Budaya Indonesia
forumku  

Go Back   forumku > > >
Register Register
Notices

Forumku Website dan Webmaster Forum ini Membutuhkan Moderator, Silakan mendaftar !!!

Post New Thread  Reply
 
Thread Tools Search this Thread Display Modes
Old 20th June 2013, 03:11 PM   #1
Warga Forumku
 
Join Date: 28 May 2013
Userid: 1115
Posts: 16
Likes: 0
Liked 8 Times in 8 Posts
Lightbulb Mengenali Serangan SQL Injection

Database adalah inti dari sistem komputer karena memungkinkan Anda untuk mengontrol proses bisnis Anda. Database menyimpan data yang diperlukan untuk menyampaikan konten khusus bagi pengunjung, pelanggan, pemasok, dan karyawan. Kredensial pengguna, keuangan, informasi pembayaran, dan statistik perusahaan semua mungkin berada dalam database yang dapat diakses oleh pengguna yang sah dan sayangnya havker juga. SQL atau Structured Query Language adalah bahasa komputer yang memungkinkan Anda untuk menyimpan, memanipulasi, dan mengambil data yang tersimpan dalam database
SQL injection adalah eksploitasi sistem website atau komputer yang disebabkan oleh pengolahan data yang tidak valid yang dimasukkan ke dalam kolom formulir oleh pengguna malicious. SQL injection dapat digunakan oleh hacker untuk memperkenalkan (atau "menyuntikkan") kode ke dalam program komputer untuk mengubah jalannya eksekusi dalam rangka mengakses dan memanipulasi database dari belakang situs, sistem atau aplikasi.
Kerentanan SQL Injection timbul karena bidang yang tersedia untuk input pengguna memungkinkan pernyataan SQL untuk melewati ke database secara langsung untuk memproses data dan permintaan pengguna. Jika input tidak disaring dengan benar, aplikasi web dapat memungkinkan perintah SQL yang memungkinkan hacker untuk melihat informasi yang tidak sah dari database atau bahkan menghapusnya.
Serangan itu mengambil keuntungan dari coding aplikasi berbasis web dan jaringan komputer dengan menggabungkan fitur yang memberikan konten dinamis seperti:
  • Masuk halaman
  • Halaman dukungan pelanggan
  • Formulir permintaan produk
  • Formulir tanggapan
  • Halaman pencarian
  • Shopping cart
Ketika pengguna yang sah mengajukan rincian nya, sebuah query SQL yang dihasilkan dari detail dan diserahkan ke database untuk verifikasi. Dengan menggunakan SQL Injection, hacker dapat input khusus dibuat perintah SQL dengan maksud melewati penghalang berupa dan melihat apa yang ada di balik itu.
Banyak hacker melakukan hacking serangan SQL Injection pada sebuah browser web, dengan mengandalkan pengetahuan tentang query SQL, dan kreativitas untuk menebak tabel penting dan nama field.
Sebuah ilustrasi sederhana dari serangan SQL injection berjalan seperti ini, seorang penyerang mencoba berkompromi terhadap sistem yang tidak memiliki akses ke kode bukan identitas masuk. Jadi, ketika penyerang diminta untuk memasukkan Username dan Password mereka memasukan kode seperti 'x' = 'x'. Dan tergantung bagaimana perangkat lunak sistem ditulis, perintah ini akan benar karena x selalu sama x, sehingga Username dan kombinasi Sandi akan selalu Benar atau sama!
Setelah penyerang menyadari bahwa sistem yang rentan terhadap SQL Injection, dia mampu menyuntik Perintah SQL melalui kolom input. Hal ini memungkinkan penyerang untuk mengeksekusi perintah SQL pada database, termasuk memodifikasi, menyalin, dan menghapus data.

sumber : blog.jaringanhosting.com
Likes:(1)
dindaprasetia is offline   Reply With Quote
Sponsored Links
Old 20th June 2013, 05:20 PM   #2
admin
Administrator
 
admin's Avatar
 
Join Date: 5 Jul 2012
Userid: 1
Posts: 5,047
Likes: 1,731
Liked 190 Times in 113 Posts
Default

^ diem2 neng dindha jago IT ternyata
admin is offline   Reply With Quote
Post New Thread  Reply

Bookmarks



Similar Threads
Thread Thread Starter Forum Replies Last Post
Fuel Injection Pressure Tester Kit FT 310 BULLOCKS tokootomotif Automotive 1 11th December 2017 10:29 AM
Designing and Tuning High-Performance Fuel Injection Systems tokootomotif Automotive 0 29th January 2016 04:05 PM
Designing and Tuning High-Performance Fuel Injection Systems tokootomotif Automotive 0 20th November 2015 03:23 PM
Gasoline Fuel Injection System Mono-Jetronik tokootomotif Automotive 0 20th November 2015 02:34 PM
Mengenali Penyebab Penyakit Hipertensi elhazimaraihana Health Kesehatan 0 2nd October 2015 01:34 PM


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools Search this Thread
Search this Thread:

Advanced Search
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT +7. The time now is 12:30 AM.


forumku.com is supported by and in collaboration with

forumku.com kerja sama promosi kiossticker.com 5 December 2012 - 4 Maret 2013 Web Hosting Indonesia forumku.com kerja sama promosi my-adliya.com forumku.com kerja sama promosi situsku.com

Promosi Forumku :

CakeDefi Learn to Earn

Positive Collaboration :

positive collaboration: yukitabaca.com positive collaboration: smartstore.com positive collaboration: lc-graziani.net positive collaboration: Info Blog

Media Partners and Coverages :

media partner and coverage: kompasiana.com media partner and coverage: wikipedia.org media partner and coverage: youtube.com

forumku.com
A Positive Indonesia(n) Community
Merajut Potensi untuk Satu Indonesia
Synergizing Potentials for Nation Building

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Search Engine Optimisation provided by DragonByte SEO v2.0.37 (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Google Find us on Google+

server and hosting funded by:
forumku.com kerja sama webhosting dan server
no new posts