Mohon tunggu...
Sausan ShalihahAlfirdausi
Sausan ShalihahAlfirdausi Mohon Tunggu... UIN Maulana Malik Ibrahim Malang

exito

Selanjutnya

Tutup

Ilmu Alam & Tekno

Serangan Heartbleed, Log4Shell, dan SQL Injection: Ancaman Nyata dalam Keamanan Perangkat Lunak

14 Mei 2025   00:01 Diperbarui: 14 Mei 2025   00:01 42
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Bagikan ide kreativitasmu dalam bentuk konten di Kompasiana | Sumber gambar: Freepik

SELECT * FROM users WHERE username = 'admin' --' AND password = 'abc';

Penyerang bisa memanipulasi kueri untuk melewati autentikasi atau bahkan menghapus data. Dampak SQLi bisa sangat serius:

  • Mencuri data dari database (credential, data pribadi, dll)

  • Mengubah atau menghapus data

  • Mengambil alih sistem backend

SQL Injection masih menjadi masalah karena:

  • Banyak pengembang yang lalai menggunakan parameterized queries.

  • Form input, URL, dan cookies dapat menjadi vektor serangan.

  • Banyak sistem lama (legacy) belum diperbaiki.

Menurut OWASP Top 10, SQL Injection selalu berada dalam daftar ancaman teratas karena prevalensinya yang tinggi dan dampaknya yang parah.

Pentingnya Praktik Keamanan yang Baik

HALAMAN :
  1. 1
  2. 2
  3. 3
  4. 4
Mohon tunggu...

Lihat Konten Ilmu Alam & Tekno Selengkapnya
Lihat Ilmu Alam & Tekno Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun