Rabu, 24 Desember 2014
Sql Injection
Sql Injection adalah salah satu teknik hacking dengan memanfaatkan celah dari aplikasi yang tersambung ke database. Metode ini sering digunakan para hacker untuk melakukan pentration testing terhadap website/Aplikasi. Penyebab Sql Injection adalah developer yang kurang teliti dalam melakukan penyaringan inputan pengguna, Sehingga beberapa karakter bisa lolos menjadi Syntax pada Sql/Query.Misalkan pada Form Login Visual Basic anda membuat Code seperti ini :
"Select * From User Where username='" & txtUser.text & "' and password='" & txtPassword.text & "'" |
Apabila masukan pengguna adalah :
Username : Terserah
Password : ' or 'a'='a
Maka Query yang anda buat menjadi :
Select * From User Where username='Terserah' and password='' or 'a'='a' |
Definisi dari Query tersebut adalah Pilih dari tabel User dimana Username=Terserah dan Password=null atau a=a.
Karena a itu memang bernilai a maka otomatis pengguna pasti bisa Login tanpa harus mengetahui username ataupun passwordnya.
Bayangkan jika ini dilakukan pada Operasi Update ataupun Delete, maka sudah pasti semua data akan terupdate atau juga terhapus.
Berikut beberapa Aplikasi yang yang memiliki kelemahan tersebut
> Database
MS SQL Server, Oracle, MySQL, Postgres, DB2, MS Access, Sybase, Informix,
dll.
> Developing Application
Sekian dulu artikel mengenai Sql Injection. Semoga dapat berguna untuk anda semuanya dalam pengamanan untuk pengembangan aplikasi.
Happy Coding :)
Bagikan atau sukai artikel ini :
Langganan:
Posting Komentar
(
Atom
)
PENCARIAN
Kategori
Terbanyak Dilihat
-
Melanjutkan postingan sebelumnya yaitu Deret Fibonacci menggunakan Pascal . Saya akan melanjutkannya dengan membuat Deret Fibonacci yang sam...
-
Bilangan Fibonacci adalah barisan yang didefinisikan secara rekursif sebagai berikut: Penjelasan: barisan ini berawal dari 0 dan 1, k...
-
Object Oriented Programming merupakan paradigma pemrograman yang berorientasikan kepada objek. Semua data dan fungsi di dalam paradigma in...
-
Sql Injection adalah salah satu teknik hacking dengan memanfaatkan celah dari aplikasi yang tersambung ke database. Metode ini sering diguna...
©
Fesuy GeekCode
2014 .
Powered by
Bootstrap
And
Blogger
Alamat : Jln. Stekmal Kp.Gelar No. 17 RT 02/15 Pamoyanan Cianjur
Tidak ada komentar :
Posting Komentar