Home > Tips dan Trik > Cara Pencegahan SQL Injection
Cara Pencegahan SQL Injection
Posted on Selasa, 06 Januari 2009 by gero
Yah tentunya sangat disayangkan apabila kita membuat website akan tetapi website kita dihack oleh orang yang tidak bertanggung jawab. Berikut ini ada sedikit cara untuk pencegahan nya, walaupun simple, tetapi sagat berarti lho. Langsung aja deh.
KHUSUS BUAT ADMIN & WEB PROGRAMMER !!!
Cara pencegahan yang umum digunakan :
1. Batasi panjang input box (seperti inputusername dan password untuk login ke admin), dengan cara membatasinya di kode program, jadi si cracker pemula akan bingung sejenak melihat input box nya gak bisa di inject dengan perintah yang panjang.
2. Filter input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation). Sebagai contoh input yang hanya biperbolehkan adalah huruf dan angka.
3. Matikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan. Karena ini merupakan salah satu cara yang digunakan para cracker untuk mendapatkan password.
4. Matikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
5. Ubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.
6. Bagi pengguna joomla atau website cms lainnya, usahakan jangan terlalu banyak menggunakan modul, seperti guest book, comment dan lain-lain, kalau terpaksa harus memakai, gunakan lah modul yang aman. Karena dengan menggunakan beberapa input script php atau html pada comment atau guest book akan rentan sekali terjadinya deface.
Yah mungkin sedikit pencegahan seperti diatas dapat mengurangi terjadinya sql injection. Mudah-mudahan saja bisa membantu, dan meningkatkan security pada website anda.
- Shinigami.
Category Article Hacking, Tips dan Trik
About Me
Blog Archive
-
▼
2009
(126)
-
▼
Januari
(31)
- Tips Meningkatkan Traffic Blog
- Belajar bahasa Inggris sebagai Bahasa Kedua Denga...
- Tips to Improve Your English
- Test 1 Question 20 - 30
- Test 1 Question 9 - 19
- Test 1 Question 1-8
- Liburan... Belajar soal TOEFL yuk...! Mau...?
- The Next Generation iBT TOEFL
- Mengenal Virus
- Syntaks Rahasia Google
- Dibalik TeknologiVoIP
- Pengolahan Citra Digital
- IELTS vs TOEFL
- Aplikasi Terbaru dari Mozila
- Contoh Penilaian dan TOEFL Score Prediction Anda
- Sample Test 3
- Sample Test 2
- TOEFL Internet Based Test
- Sample Test 1
- PR nya dah jadi nih.....
- Download mp3 Gratis
- How to Restrict File Sharing
- Cara Pencegahan SQL Injection
- Amankan Flashdisk Dengan VB Buatan sendiri
- Sniffing Password dengan Cain & Abel
- Tips TES TOEFL dan Teknik-teknik Rahasianya
- 5 jalan untuk Meningkatkan Bahasa Inggris, meskipu...
- Kunci untuk "Mengalahkan" TOEFL iBT Exam
- Bagaimana Saya Melawan dan Memecahkan Kesulitan da...
- Kunci Sukses setelah belajar TOEFL---Afirmasi (Aff...
- Microsoft Memberikan Software Gratis Di Indonesia
-
▼
Januari
(31)