際際滷

際際滷Share a Scribd company logo
WEBSITE APPLICATION SECURITY
Agus Setya R
Error 404 Cyber News
``Security in a Serious Way``
UNIVERSITAS PERJUANGAN
$ WHOAMI
https://pastebin.com/u/AgusSetyaR
https://github.com/agussetyar
https://google.com/+AgusSetyaR
L0c4lh34rtz@indoxploit
https://facebook.com/mr.romeo19
Apa yang akan kita
bahas?
$ cat topic.txt
SQL Injection Attack
Pengertian SQL
 SQL atau Structured Query Language adalah
sebuah bahasa yang digunakan untuk
mengakses data dalam basis data relasional.
 SQL injection merupakan sebuah celah yang
dapat memberikan perintah SQL untuk
dijalankan di mesin server SQL tanpa
sepengetahuan Anda sebagai administrator.
Proses injection biasanya dilakukan orang
ketika memasukkan input melalui form
Kenapa ini bisa terjadi???
 Tidak adanya filter pada suatu parameter.
(GET/POST)
Contoh Injeksi SQL
Contoh Injeksi SQL
select * from Users where true
Apa dampaknya?
 Attacker bisa masuk tanpa harus memasukan
data yang valid. (bypassing)
 Menyisipkan sebuah backdoor kedalam
website anda.
 Bocornya data milik user.
Akan menjawab pertanyaan anda!
 Bagaimana bisa seseorang mengetahui
kontak saya? (No. Telpon/Email/Akun
Sosmed,dll)
 Kenapa kartu kredit saya tiba-tiba dipakai
tanpa sepengetahuan saya?
 Bagaimana akun sosial media saya bisa
diretas?
 Bagaimana orang lain tau password saya?
Website Application Security - SQL Injection
Website Application Security - SQL Injection
Website Application Security - SQL Injection
Bagaimana mencegah ini?
 Tutup celah / Filter input (GET/POST) yang di
curigai disanalah terdapat bug SQL Injection
(Form Login/Register/Forgot Password, dsb)
 Gunakan SQL Prepared Statement (MySQLI
OOP/PDO, dll)
 Pastikan codingan anda sudah aman dari SQL
Injection.
 (Codingan yang baik belum tentu aman)
Sekian dan Terima kasih

More Related Content

Website Application Security - SQL Injection