Search engine for discovering works of Art, research articles, and books related to Art and Culture
ShareThis
Javascript must be enabled to continue!

Analisis Efektivitas Parameterized Queries dalam Pencegahan Serangan SQL Injection

View through CrossRef
Kerentanan SQL injection masih menjadi ancaman serius dalam pengembangan aplikasi web dengan tingkat prevalensi mencapai 23% dari seluruh kerentanan kritis aplikasi web di tahun 2024. Penelitian ini bertujuan menganalisis efektivitas implementasi parameterized queries sebagai mekanisme pencegahan serangan SQL injection pada sistem autentikasi berbasis PHP. Metodologi penelitian menggunakan pendekatan eksperimental dengan membandingkan dua implementasi sistem login: versi rentan yang menggunakan string concatenation dan versi aman yang menerapkan prepared statements melalui PHP Data Objects (PDO). Pengujian dilakukan menggunakan 15 payload SQL injection yang berbeda untuk mengevaluasi tingkat keberhasilan bypass pada masing-masing implementasi. Hasil penelitian menunjukkan bahwa implementasi parameterized queries berhasil mencegah 100% serangan SQL injection yang diuji, sementara implementasi rentan mengalami tingkat keberhasilan bypass sebesar 93.3%. Analisis performa menunjukkan bahwa parameterized queries memberikan peningkatan kecepatan eksekusi sebesar 23% untuk operasi berulang dibandingkan dengan string concatenation. Temuan ini membuktikan bahwa penerapan parameterized queries tidak hanya memberikan jaminan keamanan maksimal tetapi juga mengoptimalkan performa aplikasi web.
Title: Analisis Efektivitas Parameterized Queries dalam Pencegahan Serangan SQL Injection
Description:
Kerentanan SQL injection masih menjadi ancaman serius dalam pengembangan aplikasi web dengan tingkat prevalensi mencapai 23% dari seluruh kerentanan kritis aplikasi web di tahun 2024.
Penelitian ini bertujuan menganalisis efektivitas implementasi parameterized queries sebagai mekanisme pencegahan serangan SQL injection pada sistem autentikasi berbasis PHP.
Metodologi penelitian menggunakan pendekatan eksperimental dengan membandingkan dua implementasi sistem login: versi rentan yang menggunakan string concatenation dan versi aman yang menerapkan prepared statements melalui PHP Data Objects (PDO).
Pengujian dilakukan menggunakan 15 payload SQL injection yang berbeda untuk mengevaluasi tingkat keberhasilan bypass pada masing-masing implementasi.
Hasil penelitian menunjukkan bahwa implementasi parameterized queries berhasil mencegah 100% serangan SQL injection yang diuji, sementara implementasi rentan mengalami tingkat keberhasilan bypass sebesar 93.
3%.
Analisis performa menunjukkan bahwa parameterized queries memberikan peningkatan kecepatan eksekusi sebesar 23% untuk operasi berulang dibandingkan dengan string concatenation.
Temuan ini membuktikan bahwa penerapan parameterized queries tidak hanya memberikan jaminan keamanan maksimal tetapi juga mengoptimalkan performa aplikasi web.

Related Results

Implementasi Web Application Firewall Dalam Mencegah Serangan SQL Injection Pada Website
Implementasi Web Application Firewall Dalam Mencegah Serangan SQL Injection Pada Website
Dalam beberapa tahun terakhir perkembangan teknologi informasi menjadi semakin pesat, perkembangan ini membuat segala aktifitas dan pekerjaan menjadi lebih mudah, seperti halnya un...
SQL INJECTION ATTACKS DETECTION: A PERFORMANCE COMPARISON ON MULTIPLE CLASSIFICATION MODELS
SQL INJECTION ATTACKS DETECTION: A PERFORMANCE COMPARISON ON MULTIPLE CLASSIFICATION MODELS
SQL injection attacks are a common and serious security threat to web applications, where malicious users exploit vulnerabilities to gain unauthorized access to sensitive data or m...
Optimizing Text-to-SQL Transformations: The Potential of Skeleton Decoupling in SKT-SQL
Optimizing Text-to-SQL Transformations: The Potential of Skeleton Decoupling in SKT-SQL
Abstract The Text-to-SQL technology faces significant challenges in converting natural language questions into SQL code, particularly in handling complexities and diversiti...
Overview of Key Zonal Water Injection Technologies in China
Overview of Key Zonal Water Injection Technologies in China
Abstract Separated layer water injection is the important technology to realize the oilfield long-term high and stable yield. Through continuous researches and te...
Sosialisasi Ketrampilan Dan Kemampuan Strategi Serangan Peserta Akademi Futsal Di Surakarta
Sosialisasi Ketrampilan Dan Kemampuan Strategi Serangan Peserta Akademi Futsal Di Surakarta
Tujuan kegiatan ini yaitu untuk pengabdian kepada masyarakat terkait dengan sosialisasi ketrampilan dan kemampuan strategi serangan peserta akademi futsal di Surakarta. Kegiatan in...
Penguatan Kapasitas Masyarakat Desa Serangan Menuju Pariwisata Berkelanjutan
Penguatan Kapasitas Masyarakat Desa Serangan Menuju Pariwisata Berkelanjutan
Potensi wisata Kelurahan Serangan dinilai cukup tinggi. Berdasarkan hasil wawancara singkat dengan salah satu Kepala Lingkungan Kelurahan Serangan, ditemukan bahwa Serangan mengede...
PENGUKURAN EFEKTIVITAS SERANGAN SQL INJECTION PADA WEBSITE DENGAN MENGGUNAKAN TOOLS JSQL, HAVIJ, DAN THE MOLE
PENGUKURAN EFEKTIVITAS SERANGAN SQL INJECTION PADA WEBSITE DENGAN MENGGUNAKAN TOOLS JSQL, HAVIJ, DAN THE MOLE
Along with current technological developments, security for data information residing on websites is very vulnerable to crimes in the internet world such as attacks on security hol...
IMPLEMENTASI METODE NAIVE BAYES UNTUK INTRUSION DETECTION SYSTEM (IDS)
IMPLEMENTASI METODE NAIVE BAYES UNTUK INTRUSION DETECTION SYSTEM (IDS)
IDS berfungsi untuk mengidentifikasi traffic atau lalu-lintas data pada sebuah jaringan komputer dimana IDS dapat menentukan apakah traffic aman, mencurigakan atau bahkan terindika...

Back to Top