Text
Analisis seteksi dan pencegahan serangan injeksi SQL pada basis data MySQL dengan teknik input categorization dan input verifier
Kebocoran data mempengaruhi kerahasiaan dan integritas yang dapat merugikan berbagai pihak. Data yang tersebar dapat dimanfaatkan untuk tindak kejahatan oleh orang pihak yang tidak berwenang. Berdasarkan riset OWASP (Open Web Application Security Project) pada tahun 2017, serangan injeksi SQL menduduki posisi pertama dalam kerawanan aplikasi web teratas. Serangan injeksi SQL dapat mengambil data sensitif pada basis data. Serangan injeksi SQL umumnya terjadi pada basis data MySQL dikarenakan penggunaan basis data MySQL yang lebih populer dibanding sistem basis data lainnya. Deteksi dan pencegahan serangan injeksi SQL dapat menggunakan teknik input categorization dan input verifier. Kedua teknik tersebut berfungsi sebagai dasar yang kuat untuk mengembangkan pemeriksa masukkan agar secara otomatis mendeteksi dan mencegah serangan injeksi SQL. Penelitian ini bertujuan untuk menguji penelitian Jana et al dengan melakukan analisis teknik deteksi dan pencegahan serangan injeksi SQL berdasarkan tipe-tipe serangan pada basis data MySQL menggunakan input categorization dan input verifier. Pada penelitian ini dibangun aplikasi web dengan serta tanpa deteksi dan pencegahan serangan injeksi SQL menggunakan teknik input categorization dan input verifier. Penelitian ini menggunakan Design Research Methodology (DRM). Analisis teknik deteksi dan pencegahan serangan didapatkan dari hasil pengujian serangan injeksi SQL berdasarkan tipe-tipenya menggunakan automated tool berupa sqlmap dan secara manual. Hasil pengujian menunjukkan bahwa dengan adanya teknik deteksi dan pencegahan serangan injeksi SQL berupa input categorization dan input verifier dapat mendeteksi dan mencegah serangan injeksi SQL berdasarkan tipe-tipenya. --
Data leakage affects confidentiality and integrity which can be detrimental to various parties. Distributed data can be used for crime by unauthorized parties. Based on the 2017 OWASP (Open Web Application Security Project) research, SQL injection attacks took the first place in the top web application vulnerabilities. SQL injection attacks can retrieve sensitive data on the database. SQL injection attacks generally occur on MySQL databases because the use of MySQL databases is more popular than other database systems. SQL injection attack detection and prevention can use input categorization and input verifier techniques. These two techniques serve as a solid foundation for developing an input checker to automatically detect and prevent SQL injection attacks. This study aims to develop Jana et al
No copy data
No other version available