
Apakah anda sudah mengetahui apa itu SQL Injection? Serangan SQL Injection adalah kejahatan dunia maya yang menimbulkan ancaman serius terhadap keamanan situs web Anda. Namun, frekuensi SQL injection adalah yang ketiga paling rentan terhadap serangan. Dari serangan ini dapat mencakup pencurian dan manipulasi database, termasuk email, password, data pribadi, bahkan aset finansial.
Jika anda aingin tahu apa sih SQL Injection itu? Bagaimana cara serangan yang dilakukan? Bagaimana cara mengatasi serangan tersebut? Yuk simak artikel berikut ini.
Apa itu SQL Injection ?
SQL Injection adalah teknik injeksi kode, yang digunakan untuk menyerang aplikasi berbasis data, di mana pernyataan SQL jahat dimasukkan ke dalam bidang entri untuk dieksekusi. Pada umumnya, hacker menggunakan perintah atau query SQL untuk mengakses database. Injeksi kode ini memungkinkan hacker untuk masuk tanpa proses otentikasi. Setelah berhasil, hacker dapat melakukan mengeksploitasi dan memodifikasi bentuk perintah SQL (Structured Query Language) yang memungkinkan penyerang mengirim sintaks ke database aplikasi.
Bagaimana cara kerja SQL Injection ?

Berikut ini adalah tahapan terjadinya penyerangan SQL Injection yang terjadi melalui tiga tahapan yaitu :
- Hacker atau perantas mencari celah keamanan database
- Proses validasi query SQL yang digunakan
- Database berhasil diakses
Bagaimana sih cara mencegah SQL Injection ?
- Menggunakan Parameterized Query
Dengan cara berikut database akan mampu mengenali mana input yang dimasukkan oleh pengguna, apakah termasuk kategori SQL atau data pengguna. Dengan begitu, para attacker tidak dapat mengubah isis query, walaupun telah memasukkan kode SQL saat memasukkan kode input.
- Melakukan validasi input pengguna
Untuk mencegah SQL injection dapat melakukan validasi input pengguna. Yaitu dengan filter semua input yang dilakuka pengguna.
- Memberikan batasan hak akses
Memberikan batasan hak akses untuk memebatasi kerusakan yang terjadi akibat SQL Injection. Jangan sesekali melakukan login menggunakan akses admin sebagai root.
Yuk share artikel ini dan berikan tanggapan anda pada kolom komentar.
