mengatasi sql injection login di php

share

mengatasi sql injection login di php mengatasi sql injection login di php mengatasi sql injection login di php mengatasi sql injection login di php mengatasi sql injection login di php
  • mengatasi sql injection login di php

    Mengatasi SQL Injection Login di PHP


    Tutorial cara mengatasi SQL injection login di php menggunakan beberapa metode script seperti escape_string, addslashes, atau encript password, sehingga dapat mencegah serangan yang ditujukan ke database server.
  • mengatasi sql injection login di php
    Service
    1. Complete Website
    2. Only web script
    3. Web modification
    4. Application program
    5. Free web template
    6. Free application
    7. Basic SEO
    8. Article request
    9. Tutorial programing
  • mengatasi sql injection login di php
    MOTO
    "Kepuasan Pelanggan adalah Prioritas kami, Sebagai Pemicu Semangat Dalam Memberikan Pelayanan Terbaik".
  • mengatasi sql injection login di php Teknologi dan Bahasa
    PHP-5, HTML-5, CSS3, SQL Server, MySQL Database, Access Database, Java, JavaScript, dan Visual Basic.
  • mengatasi sql injection login di php
    VISI
    "Menjadi penyedia layanan yang terpercaya dan maju dalam dunia Teknologi Informasi."

Mengatasi SQL Injection Login di PHP

Kali ini kami akan membahas bagaimana cara mengatasi SQL injection login di php menggunakan beberapa metode script seperti escape_string, addslashes, atau encript password, sehingga dapat mencegah serangan yang ditujukan ke database server. SQL injection adalah salah satu jenis teknik penyerangan sistem keamanan komputer dengan cara memasukkan nilai input tertentu melalui form login sehingga dapat meng-akses database. SQL injection di php dapat berjalan dengan baik jika ditemukan celah keamanan pada sebuah halaman login web atau aplikasi yang tidak diproteksi dengan baik. Oleh karena itu, penting sekali untuk dipelajari bagaimana cara mencegah SQL injection pada form login di php, sehingga sistem aplikasi dan database menjadi lebih aman.

Sebelum membahas cara mencegah atau mengatasi SQL injection login di php lebih detail, kami jelaskan kembali terlebih dulu bagaimana cara kerja SQL injection dengan php. Secara umum sintak SQL yang digunakan pada proses pengembangan web atau aplikasi adalah sintak dalam kategori perintah DML (Data Manipulation Language) yaitu INSERT, SELECT, UPDATE, dan DELETE. Perintah SQL tersebut dikirim menggunakan method POST atau GET berikut dengan value nya. Jika value atau nilai tersebut tidak di enkripsi, maka ini adalah celah dari sebuah sistem keamanan, dan dengan mudah mendapatkan serangan dalam bentuk SQL injection.

Mengatasi SQL Injection Login di PHP


sql injection di php

mengatasi sql injection login di php

Oleh karena itu, agar dapat mengetahui cara mencegah atau mengatasi SQL injection login di php, maka sebaiknya kita pahami terlebih dulu bagaimana cara kerja SQL injection itu sendiri.

Begini Cara Kerja SQL Injection.

Seperti dijelasksan di atas bahwa sintak SQL yang digunakan pada proses pengembangan adalah sintak dalam kategori perintah DML yaitu INSERT, SELECT, UPDATE, dan DELETE. Sebagaimana contoh baris URL web di bawah ini.

http://www.arya-satya.com/index.php?id=10

Maka perintah atau query SQL untuk menampilkan record berdasarkan baris URL web seperti di atas secara umum adalah sebagai berikut.

SELECT * FROM tb_berita WHERE id=10

Sehingga ketika diimplementasikan ke dalam pemrograman PHP akan menjadi baris kode seperti ini.

$query	="SELECT * FROM tb_berita WHERE id='$_GET[id]'";

Dan ketika query tersebut dijalankan, maka database server akan memberikan respon balik dalam bentuk hasil sesuai parameter yang dikirimkan. Akan tetapi jika kita memodifikasi parameter yang dikirim melalu URL dengan sebuah karakter khusus yaitu single quote ( ' ) seperti ini.

http://www.arya-satya.com/index.php?id=10'

Maka query SQL sebagaimana URL tersebut tidak akan dapat dijalankan dan database server akan memberikan respon balik berupa pesan error seperti berikut.

#1064 - You have an error in your SQL syntax; 
check the manual that corresponds to yourMySQL server version for the right syntax to use near ''' at line 1

Kenapa terjadi error? karena pada sisi server, query SQL yang dijalankan mengandung karakter single quote ( ' ) seperti dibawah ini.

SELECT * FROM tb_berita WHERE id=10'

Dari penjelasan di atas, maka hal tersebut adalah sebuah celah keamanan situs dari sisi scripting dan akan dengan mudah di eksploitasi dengan metode SQL Injection.


Kemudian apa hubungannya penjelasan tersebut dengan tips cara mencegah atau mengatasi SQL injection login di php? Tentu saja saling berkaitan. Karena proses login juga melakukan query SQL dalam kategori data manipulation language, yaitu SELECT untuk mencocokan nilai yang disubmit dari form login dengan nilai di dalam database.


Tips Keamanan Sistem Dari Serangan SQL Injection PHP

Berikut tips cara mengatasi SQL injection login di php sehingga dapat mencegah serangan yang dilakukan oleh intruder yang biasanya melalui form login. Yaitu menggunakan script anti SQL injection yang telah tersedia di dalam sistem PHP dan beberapa teknik lainnya, seperti berikut ini.

  • Menggunakan fungsi mysqli_real_escape_string()
  • Menggunakan fungsi addslashes()
  • Menggunakan encript password.


1. Mencegah SQL injection login dengan fungsi mysqli_real_escape_string().

Jika diperlukan, penggunaan fungsi tersebut dapat digabungkan dengan fungsi trim(). Berikut adalah contoh baris kode script dengan fungsi mysqli_real_escape_string.

$username	=mysqli_real_escape_string($conn, $_POST['username']);
$password	=mysqli_real_escape_string($conn, $_POST['password']);
$query		=mysqli_query($conn, "SELECT * FROM tb_user WHERE username='$username' AND password='$password'");

Peranan fungsi mysqli_real_escape_string dalam mengatasi SQL injection login di php adalah untuk mem-bypass spesial karakter dalam query SQL, sehingga ketika attacker menyertakan karakter seperti ' ! ^ ] " dan lain sebagainya, maka fungsi ini tidak akan membaca karakter tersebut.

2. Mencegah SQL injection login dengan fungsi addslashes().

Jika diperlukan, penggunaan fungsi addslashes sebagai script anti SQL injection juga dapat digabungkan dengan fungsi trim(). Berikut adalah contoh baris kode script dengan fungsi addslashes.

$username	=addslashes($conn, $_POST['username']);
$password	=addslashes($conn, $_POST['password']);
$query		=mysqli_query($conn, "SELECT * FROM tb_user WHERE username='$username' AND password='$password'");

3. Mencegah SQL injection login dengan encript password.

Tips atau cara lain untuk mencegah serangan SQL injection pada form login php adalah dengan melakukan enkripsi password sebelum disubmit kedalam database. Jenis enkripsi yang umum digunakan adalah MD5, atau silahkan gunakan fungsi enscript lainnya.

Berikut adalah contoh baris kode script login dengan enkripsi md5.

$username	=mysqli_real_escape_string($conn, $_POST['username']);
$password	=mysqli_real_escape_string($conn, md5($_POST['password']));
$sql		=mysqli_query($conn, "SELECT * FROM tb_user WHERE username='$username' AND password='$password'");

Sebagaimana contoh script php anti SQL injection di atas, penggunaan encript password md5 ternyata juga dapat digabungkan sekaligus dengan fungsi mysqli_real_escape_string.

Cara Mengatasi SQL Injection Login di PHP

Sekian penjelasan dari kami tentang sistem keamanan database yaitu cara mencegah atau mengatasi SQL injection login di php yang umumnya dilakukan melalui form login. Jika terjadi gagal atau error atau tidak berjalan berhasil, silahkan hubungi kami melalui email atau melalui form komentar dan obrolan. Semoga dapat membantu.

Baca juga :


Mengatasi SQL Injection Login di PHP

Tags: cara mengatasi sql injection di php, mencegah serangan sql injection, script php anti sql injection, sql injection php, mengatasi sql injection login di php


Reliable

mengatasi sql injection login di php

Advertise

Archive

Payment & Donation

mengatasi sql injection login di php

Rekening BCA : 343 1156 006

a/n : Andi Hatmoko

Rekening MANDIRI : 13300 11921 079

a/n : Andi Hatmoko

mengatasi sql injection login di php

Account :

andihatmoko@gmail.com

Live Chat

😩 Adult D2026-02-02, 12:59 pm
s1c5od
🩲 Dating 2026-02-02, 12:59 pm
5u4ojl
⛓️‍πŸ’2026-02-02, 12:59 pm
h4l2dh
🚿 Sex Dat2026-02-02, 12:59 pm
agsnbc
πŸ˜ˆπŸ–€ Dat2026-02-02, 12:59 pm
ed45f7
🍼 Sex Dat2026-02-02, 12:59 pm
fq7s6l
πŸ’ Dating 2026-02-02, 12:59 pm
iowt3v
πŸ”₯ Dating 2026-02-02, 12:58 pm
yqqxnl
πŸ’‹ Adult D2026-02-02, 12:58 pm
g9w26y
πŸ‘ Adult D2026-02-02, 12:58 pm
cxdwio
🍯 Adult D2026-02-02, 12:58 pm
mb5efq
😜 Adult D2026-02-02, 12:58 pm
syohpp
πŸ˜ˆπŸ† Sex2026-02-02, 12:58 pm
4i59c1
🀌 Dating 2026-02-02, 12:58 pm
gjh87i
😏 Dating 2026-02-02, 12:58 pm
h9os8l
🌢️ Dati2026-02-02, 12:58 pm
9lltwg
πŸ‘ Adult D2026-02-02, 12:58 pm
odbmoe
⛓️‍πŸ’2026-02-02, 12:58 pm
32kb4j
🫴 Dating 2026-02-02, 12:58 pm
wcls4d
πŸ˜©πŸ’¦ Sex2026-02-02, 12:58 pm
btwmie
πŸ˜ˆπŸ‘… Sex2026-02-02, 12:58 pm
09suuk
🍼 Adult D2026-02-02, 12:58 pm
grdeo5
πŸ§Žβ€β™€οΈ2026-02-02, 12:58 pm
0vlg5b
πŸ‘‰πŸ‘Œ Adu2026-02-02, 12:57 pm
uj6xjy
πŸ”ž Sex Dat2026-02-02, 12:57 pm
r40umo
πŸ’₯ Dating 2026-02-02, 12:57 pm
fcd4r7
😳 Adult D2026-02-02, 12:57 pm
0m9avy
πŸ’ Dating 2026-02-02, 12:57 pm
5soihj
πŸ˜ˆπŸ‘… Sex2026-02-02, 12:57 pm
1tp51v
πŸ’πŸ’¦ Adu2026-02-02, 12:57 pm
h9kh2f
πŸ₯΅πŸ’¦ Sex2026-02-02, 12:57 pm
cwpwg4
πŸ‘„ Sex Dat2026-02-02, 12:57 pm
spe4g4
πŸ”₯ Sex Dat2026-02-02, 12:57 pm
zo7i0a
πŸ§Žβ€β™€οΈ2026-02-02, 12:57 pm
io8784
⛓️‍πŸ’2026-02-02, 12:57 pm
c51dxd
🀀 Adult D2026-02-02, 12:57 pm
699nco
πŸ˜ˆπŸ† Dat2026-02-02, 12:57 pm
o6l6sa
πŸ€€πŸ’¦ Sex2026-02-02, 12:57 pm
ut81ss
🚿 Dating 2026-02-02, 12:57 pm
k7qahi
🀌 Adult D2026-02-02, 12:57 pm
9eqqs9
πŸ’₯ Sex Dat2026-02-02, 12:56 pm
p9bggb
πŸ”₯ Dating 2026-02-02, 12:56 pm
hcqol5
Pereydi i po2026-02-02, 03:08 am
Всяко Ρ€Π°Π·Π½ΠΎΠ΅ Π±Ρ‹Π²Π°Π΅Ρ‚
aero-gelenCr2026-02-01, 07:12 am
МалСнький, однако пl
Marvinrag2026-01-30, 01:04 am
ЗдравствуйтС всСм!
Mike Walther2026-01-27, 23:55 pm
Hi, Search is changing faster than most businesses realize_ More buyers are now discovering products and servi
ARIFIN2026-01-13, 09:16 am
Program Aplikasi Arsip Dokumen Kantor _ E ARSIP V4 cara belinya bagaimana?
Achmad Imam 2026-01-10, 21:47 pm
saya tertarik dengan aplikasi sarpras ini
dedi2026-01-07, 15:25 pm
apakah aplikasi sipas v2 ini gratis? saya inngin menggunakan nya
wahyu2025-11-17, 16:35 pm
ada aplikasi administrasi travel perjalanan kah untuk trasnpotasi darat yang ada berupa reservasi
Rizky Kurnia2025-10-30, 08:41 am
Berapa Harga Aplikasi surat
awid2025-10-28, 17:46 pm
saya tertarik dengan program rental barang
wyn2025-10-27, 16:39 pm
mau tanya klo bikin web lokahost PHP dan MySQL brp jarganya ?
HIDAYAT2025-10-13, 12:34 pm
berrpa harga aplikasi program sarpras
Sumber manis2025-08-25, 11:02 am
saya mau beli aplikasi inventory barang
andri2025-08-21, 12:01 pm
ini bisa buat multi toko ?
Ahmad Ali Kh2025-08-20, 12:58 pm
bagaimana cara download Program Aplikasi Dokumen Manajemen Sistem
Putra2025-08-13, 14:56 pm
bolehkah minta Source Code Aplikasi e_ Learning Sekolah Berbasis Web GRATIS
Elly Arwendi2025-08-11, 09:22 am
Program Aplikasi Manajemen Aset Dinas SIMASET v1 berapa ya kak?
Heri Padli 2025-08-04, 19:07 pm
Bagaimana cara pesan aplikasi sarpras
jose2025-07-21, 20:11 pm
cara download rental online gmn ya
HERU2025-07-21, 08:41 am
untuk Harga SC berapa om yg simpeg versi 7_ 2
Edgar Hoffma2025-07-21, 01:53 am
Dear Friend, My name is Edgar Hoffmann, and I am writing to you from Slovakia_ I am currently facing targeted
Bintang2025-07-05, 20:14 pm
halo ka saya ingin jasa pembuatan website rental bisa ga ka
ASOB2025-06-18, 08:37 am
oreder cetak e_ KTP
andri2025-06-03, 17:30 pm
bagaimana untuk alur kerja manajemen dokumen??
Edy Ruhendi2025-05-30, 15:04 pm
pengen tahu harga Program Aplikasi Manajemen Anggota _ Raja Anggota V1_ 0
Agung2025-05-29, 10:02 am
Ini cara beli aplikadi SPPD V2 gimana ya min ?
Angga2025-05-21, 09:46 am
Selamat siang, untuk download Program Aplikasi Kepegawaian SIMPEG, gimana caranya?
Erma Wijayan2025-05-05, 15:09 pm
mau tanya berapa harga SIMPEG V7
andi2025-04-28, 03:48 am
halo , saya tertarik dengan aplikasi , bagaimana membelinya
priyapto2025-04-25, 09:24 am
saya mau program aplikasi inventory barang gudang, bagaimana cara memperolehnya
Agus Somantr2025-04-15, 15:34 pm
Info harga Program Aplikasi Input Data Anggota ,
ROKIM AHMAD2025-03-13, 09:51 am
Saya tertarik dengan aplikasinya cara downloadnya bagaimana ?
MRAJAK2025-02-15, 10:33 am
Saya mau mencoba pakai aplikasi upload foto ,bagaimana cara downloadnya _ matur nuwun
Aulia2025-01-18, 11:44 am
Apakah bisa request untuk tampilan dan codingan dari sistem ini?
anto2024-09-26, 14:02 pm
mohon di feedback via email, terimakasih
Meriescha2024-08-02, 21:32 pm
Saya sedang diklat PIM, rencana akan memakai aplikasi kepegawaian simpeg untuk proyek perubahan, bisa dibantu?
VANDRIYONO2024-07-26, 11:47 am
Hallo ijin untuk aplikasi Dokumen kontrol apa ada tutorialnya
Ashter2024-07-17, 15:52 pm
Aplikasi Raja Anggota berapa ya Kak ? gimana Ordernya
alan2024-07-12, 12:45 pm
Dijual berapa softwarenya ini kak ?
Prasetyo2024-06-27, 22:09 pm
mohon maaf untuk mendapatkan Program Aplikasi Kepegawaian SIMPEG bagaimana caranya?
annan2024-06-13, 21:56 pm
Terimakasih untuk aplikasinya
samsudin2024-05-13, 06:10 am
bagaimana saya mendapatkan aplikasi pendataan anggota ini ?
samsudin2024-05-13, 06:07 am
saya minat aplikasi pendataan anggota ini, bgaimana supaya saya bisa memakainya, info harga dll
arfuziankw2024-04-25, 14:04 pm
mau tanya untuk harga simpeg berapa yaa
sonny2024-04-11, 20:55 pm
saya tertarik dengan aplikasi crud data anggota, namun ada kebutuhan setiap anggota punya data VA, info harga?
suharna2024-03-24, 17:06 pm
saya tertarik dengan aplikasi ini bagaimana cara mendapatkannya danbgImana caranya terimakasih
VICTOR VALEN2024-03-12, 23:17 pm
ingin memiliki aplikasi KGB ini
Yuseph2024-03-11, 17:18 pm
Sy tertarik aplikasi input data anggota,, di harga berapa aplikasinya??
Cahyo2024-03-05, 15:36 pm
untuk tanya_ tanya custom menu gimana pak? dan donasinya berapa?
Helmy2024-03-03, 20:29 pm
saya tertarik dengan beberapa aplikasi, bagaimana saya bisa dapatkan_ mohon infonya
Arif2024-02-29, 15:36 pm
saya tertarik aplikasi input data anggota
michel2024-02-14, 03:51 am
mw tanya apakah ada source untuk pendtaan koperasi
Edisman2024-02-13, 22:28 pm
Bagaimana cara saya mendapatkan aplikasi Cuti
Edisman2024-02-13, 22:15 pm
Saya tertarik aplikasi cuti online
Wawan2024-02-06, 11:25 am
Apakah ada aplikasi khusus penyewaan multimedia dengan custom output invoice, kwitansi, Laporan
Dedi Maryadi2024-01-24, 18:02 pm
Saya tertarik beberapa aplikasi web nya jadi bagaimana cara tahu harga nya_ _ _ _ mohon info nya
erdi2024-01-18, 08:42 am
mw tanya harga aplikasi sppd v2

Post your chat:


Name



Email



Chat



Confirm you are NOT a spammer

 
mengatasi sql injection login di php