RANCANG BANGUN APLIKASI PENDETEKSIAN VULNERABILITY STRUCTURED QUERY LANGUAGE (SQL) INJECTION UNTUK KEAMANAN WEBSITE

Angela Merici Elu

Abstract


Sebuah website memerlukan tingkat keamanan yang tinggi untuk mencegah kebocoran, manipulasi, penghapusan, perubahan, pencurian data dan berpindahnya hak pengelolahan yang diakibatkan oleh pihak-pihak yang tidak bertanggung jawab. Dengan perkembangan teknologi yang pesat, sebuah website memiliki banyak celah yang membuatnya rentan terhadap serangan penyusup, salah satu metode serangannya adalah SQL Injection. Kebutuhan akan adanya suatu aplikasi yang dapat mengenali celah serangan SQL Injection ini menjadi sesuatu yang penting bagi pengelola website untuk mempermudah pekerjaan mereka. Berdasarkan kebutuhan tersebut maka penulis membuat suatu penelitian dengan judul Rancang Bangun Aplikasi Pendeteksian Vulnerability SQL Injection Untuk Keamanan Website.

Aplikasi yang akan dibuat menggunakan metode POST supaya dapat memasukkan data berupa regular expression sebagai penguji kerentanan pada bagian input form yang ada pada sebuah website. Setelah regex dimasukkan ke dalam input form, maka aplikasi menunggu respon dan menganalisa pesan yang muncul, ada tidaknya muncul pesan eror atau pesan sql dari hasil respon terhadap data yang dimasukkan. Apabila muncul kedua pesan tersebut maka dari hasil analisa aplikasi, URL yang sedang dianalisa dan diuji dianggap rentan terhadap serangan SQL Injection.

Setelah menganalisa buku-buku ilmiah, pengumpulan data lapangan dan perancangan aplikasi serta ujicoba aplikasi maka dihasilkan suatu aplikasi yang mampu mendeteksi kerentanan website terhadap serangan SQL Injection. Dimana dengan adanya aplikasi ini mampu mencukupi kebutuhan para pengelola website untuk menguji website mereka apakah rentan terhadap serangan SQL Injection atau tidak.

 

Kata kunci: Keamanan Website, SQL Injection, Vulnerability


Full Text:

PDF


DOI: https://doi.org/10.35842/jtir.v8i22.53

Article Metrics

Abstract view : 1681 times
PDF - 806 times

DOI (PDF): https://doi.org/10.35842/jtir.v8i22.53.g46

Copyright (c) 2017 Angela Merici Elu



     

 
 JTI Respati (J-urnal T-eknologi I-nformasi Respati)

Fakultas Sains dan Teknologi
Universitas Respati Yogyakarta
Jl. Laksda Adisucipto KM. 6.3 Depok, Sleman, Yogyakarta, Indonesia, 55281.

Phone: 0274-488781 Email: jti@respati.ac.id Website: http://jti.respati.ac.id/index.php/

 

Creative Commons License

Jurnal Teknologi Informasi Respati is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.