Pantai Pangandaran

Melakukan Surfing itu asyik ternyata ^_^.

Keluarga

Tak ada tempat lain untuk ku bersandar kecuali keluarga ku.

Baturaja

Ini diambil dari tempat teratas di baturaja, kotaku.

Futsal

Ini salah satu olahraga yang menjadi favorite ku.

Aquarium

Aquarium ini adalah teman disaatku bosan ngeblog :D.

Jumat, 09 November 2012

Hack Website Menggunakan SQL Injection

A. Pengertian SQL Injection

SQL Injection adalah sebuah aksi hacking yang dilakukan diaplikasi client dengan cara memodifikasi perintah SQL yang ada dimemori aplikasi client dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.


B. Sebab terjadinya SQL Injection

1) Tidak adanya penanganan terhadap karakter – karakter tanda petik satu ’ dan juga karakter double minus -- yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.
2) Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.


C. Langkah-Langkah Dalam Menjalankan SQL Injection

[ Langkah 1 ] Carilah target
Misal: [site]/berita.php?id=100