Download

Rabu, 15 April 2015

SQL Injection Part III (Praktek Melakukan Injection)

Pada dua artikel sebelumnya mengenai bahasan cara mencegah adanya injection bisa di baca di 2 link berikut :

http://itcodetutorial.blogspot.com/2015/04/sql-injection.html

http://itcodetutorial.blogspot.com/2015/04/sql-injection-part-ii.html

pada kali ini kita akan mencoba sedikit usil, dengan mencoba membuat sebuah percobaan injection dimana sebelumnya user dan password sudah kita buat, berikut 2 user yang sudah saya buat pada artikel cara login dengan session mysql

http://itcodetutorial.blogspot.com/2015/04/membuat-log-in-dengan-session.html

user pertama admin dengan password admin
dan user kedua user dengan password user

anggap saja saya tidak tau kedua itu :D, berikut simple query yang digunakan untuk menginjection form loginnya :D

' OR 1=1 -- 

itu yang akan digunakan untuk inputan untuk loginnya, berikut gambaran form loginnya

SQL Injection

berkut halaman awal login

SQL Injection
saya mencoba mengilustrasikan untuk memasukan user dan password yang gagal

SQL Injection
yap jika tidak valid maka tampilan diatas lah yang akan muncul

SQL Injection


sekarang kita coba masuk menggunakan injection :D


SQL Injection
bammm ! ternayata masuk, itulah contoh sederhana penggunakan injection :D.

pada bahasan selanjutnya akan di bahas bagaimana mencegah hal seperti diatas :D

Tidak ada komentar:

Posting Komentar