Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| coreartikel:apachephp [2005/10/27 14:24] – androids | coreartikel:apachephp [2025/10/25 17:09] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 53: | Line 53: | ||
| Sql injection adalah proses penginputan command query sql ke dalam database melalui web browser, contoh : | Sql injection adalah proses penginputan command query sql ke dalam database melalui web browser, contoh : | ||
| - | $query=' | + | $query=' |
| dengan sql injection kita bisa memasukan input seperti : | dengan sql injection kita bisa memasukan input seperti : | ||
| Line 59: | Line 59: | ||
| pass:' or 1=1-- | pass:' or 1=1-- | ||
| artinya yang kalo di terjemahkan dalam query sql akan seperti | artinya yang kalo di terjemahkan dalam query sql akan seperti | ||
| - | ' | + | ' |
| tanda "-- --" berarti setelah command query tersebut command query di belakangnya tidak di eksekusi, dan ini juga berarti dengan sql injection kita membypass spasi/ | tanda "-- --" berarti setelah command query tersebut command query di belakangnya tidak di eksekusi, dan ini juga berarti dengan sql injection kita membypass spasi/ | ||
| \\ | \\ | ||
| Untuk mencegah sql injection bisa di lakukan filter terhadap inputan yang masuk atau dengan meng**__// | Untuk mencegah sql injection bisa di lakukan filter terhadap inputan yang masuk atau dengan meng**__// | ||
| - | ' | + | ' |
| ==== Cross Site Scripting (XSS) ==== | ==== Cross Site Scripting (XSS) ==== | ||
| + | |||
| + | Cross Site Scripting adalah suatu inject pada aplikasi web dengan memanfaatkan metode **HTTP GET**/ | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | dari contoh akan di tampilkan pesan error dari server atau aplikasi yang mengatakan bahwa server/ | ||
| + | \\ | ||
| + | Filtering terhadap beberapa karakter seperti: | ||
| + | "<",">","/"," | ||
| + | sangat efektif untuk mencegah xss code. | ||
| ===== Tips ===== | ===== Tips ===== | ||