Text
“ANALISIS VULNERABILITY APLIKASI WEB UNTUK JENIS SERANGAN XSS & SQL INJECTION”. I
Latar Belakang
Perkembangan Teknologi begitu cepat terlebih lagi yang berkaitan dengan
teknologi informasi, hal ini menuntut bagi para pelakunya untuk bisa
menyesuaikan dengan perubahan ini. Aplikasi Web menjawab semua
permasalahan ini. Dalam Aplikasi Web memudahkan user untuk melakukan
semua kegiatan yang berkaitan dengan media informasi, aplikasi web tersebut
diperbolehkan untuk mencampur data dan kode secara bersama-sama, maka
demikian Aplikasi yang berbasis Web tersebut dapat dengan mudah disusupi kode
injeksi serangan yang membahayakan, maka dari itu membutuhkan sebuah
keamanan agar dapat menutup celah keamanan dalam Website.
Berdasarkan data dari The Open Web Application Security Project
(OWASP) pada tahun 2016, yang melakukan survey mengenai ancaman yang
sering terjadi pada Aplikasi Web diantaranya pada urutan ke-3 yang merupakan
ancaman dari Cross Site Scripting dan SQL Injection. Cross Site Scripting
merupakan salah satu jenis serangan injeksi kode yang memungkinkan suatu
website untuk menampilkan kode berbahaya yang kemudian dieksekusi pada web
browser pengguna yang mungkin mengambil data rahasia kita (seperti password,
email, dan cookies). SQL Injection merupakan sebuah teknik yang
menyalahgunakan sebuah celah keamanan yang terjadi dalam lapisan basis data
sebuah aplikasi. Celah ini terjadi ketika input pengguna tidak disaring secara
2
benar dari karakter non alphabet yang di input oleh pengguna yang akan membuat
proses aplikasi pada database SQL tidak berjalan baik.
Tidak tersedia versi lain