HELMI, MOHAMMAD ALWAN (2022) METODE PENETRASI SQL INJEKSI PADA ERA INDUSTRI 4.0 DI SMK 3 YADIKA JAKARTA BARAT. S1 thesis, Universitas Mercu Buana.
Text (JURNAL)
Jurnal 41515110065 Mohammad Alwan Helmi.pdf Restricted to Registered users only Download (685kB) |
Abstract
With so many web based business services such as banking and stores and online web applications that are important for an institution of business process , security and data stored needs to be maintained well .Of the nature of web applications that can be accessed easily by anyone , anywhere , and whenever can give its own problems because the application will experiment are prone to attack security at any time .One form of attack on the application security web is sql injection , the attack in the form of include kode-kode to strike database . To deal with SQL injection attacks, we need a system that can detect and prevent these attacks. One method that is widely used is a dynamic method that works using data analysis of weaknesses in web applications. The attack was carried out via the authentication page because this page is the first door of access that should have enough defense. Then conducted an experiment on the Parameterized Query method to get a solution to these problems. Kata kunci: Database, SQL injection, Parameterized Query Dengan banyaknya layanan bisnis berbasis web seperti perbankan dan toko online serta aplikasi web yang berperan penting dalam proses bisnis suatu institusi, maka keamanan data yang tersimpan perlu dijaga dengan baik. Sifat aplikasi web yang dapat diakses dengan mudah oleh siapapun, di manapun, dan kapanpun dapat memberi masalah tersendiri karena aplikasi tersebut rawan akan percobaan serangan keamanan setiap saat. Salah satu bentuk serangan keamanan pada aplikasi web adalah SQL injection, yaitu serangan dalam bentuk memasukkan kode-kode untuk menyerang basis data. Untuk mengatasi serangan SQL injection, dibutuhkan sistem yang dapat mendeteksi dan mencegah serangan tersebut. Salah satu metode yang banyak digunakan adalah metode dinamis yang bekerja menggunakan analisis data kelemahan pada aplikasi web. Penyerangan dilakukan melalui halaman autentikasi dikarenakan halaman ini merupakan pintu pertama akses yang seharusnya memiliki pertahanan yang cukup. Kemudian dilakukan eksperimen terhadap metode Parameterized Query untuk mendapatkan solusi terhadap permasalahan tersebut. Kata kunci: Basis data, SQL injection, Parameterized Query
Actions (login required)
View Item |