Home General Computer Multimedia Business Lounge
|
Tutor Cara mencegah SQL Injection
|
|
02-07-2011, 01:49 AM
(This post was last modified: 03-11-2011 05:21 PM by android2009.)
|
|||
|
|||
|
Cara mencegah SQL Injection
Untuk mencegah terjadinya SQL Injection maka input harus di filter terlebih dahulu untuk menghilangkan karakter-karakter yang tidak diinginkan
ini contoh sebuah fungsi untuk mem-filter input dari user anggap saja nama filenya adalah sqlfilter.php Code: <?phpcontoh index.php Code: <?phpSemoga bermanfaat Tambahan dari om (03-11-2011 09:06 AM)wenkhairu Wrote: tidak ada yang absolute dalam pengamanan data, tetapi apa yang di paparkan om android2009 tidak ada salahnya, ni ane punya sedikit validasi dalam pengamanan data ane, bisa dipake juga, |
|||
|
02-07-2011, 01:58 AM
|
|||
|
|||
|
RE: Cara mencegah SQL Injection
PERTAMAX....
keren om,,
|
|||
|
02-07-2011, 09:34 AM
|
|||
|
|||
|
RE: Cara mencegah SQL Injection
nice share om,, keep share
|
|||
|
02-07-2011, 03:20 PM
|
|||
|
|||
|
RE: Cara mencegah SQL Injection
keren om ngerti ane ...
jadi gini dalam pemrosesan: $username=$_POST['username']; $pass=$_POST['password']; kemudian melakukan pemrosesan user yaitu $sql="SELECT * FROM user WHERE username='$username' AND password='$pass'" jika tanpa filter kode diatas akan mudah disusupi SQL Injection. Dengan fungsi di atas kita bisa memfilter parameter yang kita inputkan $safeusername=SQLFilter($_POST['username']); $safepass=SQLFilter($_POST['password']); kemudian baru kita lakukan pemrosesan mengambil data user. $sql="SELECT * FROM user WHERE username='$safeusername' AND password='$safepass'" betul gak om ??? tapi gimana kalo pada $char nya diinput karakter yang lainnya kayak UNIOn,, dll bisa ga ?? yang itu belum coba om |
|||
|
02-07-2011, 03:40 PM
|
|||
|
|||
|
RE: Cara mencegah SQL Injection
iya kodingnya udah betul
![]() bisa bro, tinggal tambahkan ke array aja |
|||
|
02-07-2011, 03:49 PM
|
|||
|
|||
|
RE: Cara mencegah SQL Injection
kya di blog'a dewa kusen...... hha
nice tut oms |
|||
|
02-07-2011, 03:50 PM
|
|||
|
|||
|
RE: Cara mencegah SQL Injection
sep om,, ane udah coba,, stelah webnya dtest pake havij sama SQL manual lancar,, tapi
kata temen saya masih ada yang kurang,, makany saya bingung kurangnya apa ya / |
|||
|
02-07-2011, 03:58 PM
(This post was last modified: 02-07-2011 03:59 PM by android2009.)
|
|||
|
|||
| RE: Cara mencegah SQL Injection | |||
|
02-09-2011, 04:18 AM
|
|||
|
|||
|
RE: Cara mencegah SQL Injection
ka aku mau tanya donk
aku punya web aku dah kasih filtering kya begitu kok masih bisa di injeksi yah?? |
|||
|
02-14-2011, 08:56 AM
(This post was last modified: 02-14-2011 08:56 AM by android2009.)
|
|||
|
|||
| RE: Cara mencegah SQL Injection | |||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |
| 1 Guest(s) |





keren om,,









