Pada dua artikel sebelumnya mengenai bahasan cara mencegah adanya injection bisa di baca di 2 link berikut :
http://itcodetutorial.blogspot.com/2015/04/sql-injection.html
http://itcodetutorial.blogspot.com/2015/04/sql-injection-part-ii.html
pada kali ini kita akan mencoba sedikit usil, dengan mencoba membuat sebuah percobaan injection dimana sebelumnya user dan password sudah kita buat, berikut 2 user yang sudah saya buat pada artikel cara login dengan session mysql
http://itcodetutorial.blogspot.com/2015/04/membuat-log-in-dengan-session.html
user pertama admin dengan password admin
dan user kedua user dengan password user
anggap saja saya tidak tau kedua itu :D, berikut simple query yang digunakan untuk menginjection form loginnya :D
' OR 1=1 --
itu yang akan digunakan untuk inputan untuk loginnya, berikut gambaran form loginnya
http://itcodetutorial.blogspot.com/2015/04/sql-injection.html
http://itcodetutorial.blogspot.com/2015/04/sql-injection-part-ii.html
pada kali ini kita akan mencoba sedikit usil, dengan mencoba membuat sebuah percobaan injection dimana sebelumnya user dan password sudah kita buat, berikut 2 user yang sudah saya buat pada artikel cara login dengan session mysql
http://itcodetutorial.blogspot.com/2015/04/membuat-log-in-dengan-session.html
user pertama admin dengan password admin
dan user kedua user dengan password user
anggap saja saya tidak tau kedua itu :D, berikut simple query yang digunakan untuk menginjection form loginnya :D
' OR 1=1 --
itu yang akan digunakan untuk inputan untuk loginnya, berikut gambaran form loginnya
berkut halaman awal login
saya mencoba mengilustrasikan untuk memasukan user dan password yang gagal
yap jika tidak valid maka tampilan diatas lah yang akan muncul
![]() |
sekarang kita coba masuk menggunakan injection :D
bammm ! ternayata masuk, itulah contoh sederhana penggunakan injection :D.
pada bahasan selanjutnya akan di bahas bagaimana mencegah hal seperti diatas :D





Tidak ada komentar:
Posting Komentar