Evaluasi Keamanan Sistem Informasi Berbasis Web Menggunakan Metode SQL Injection

  • Azkiyatun Nadroh Universitas Harapan Bangsa
  • Ramadya Wahyu Dwinanto Universitas Harapan Bangsa
Keywords: Website, Penetration Testing, SQL Injection

Abstract

Perkembangan teknologi informasi dan digital sangat pesat hingga saat ini. Membuat informasi tersedia melalui berbagai media. Internet website dan mobile saat ini menjadi andalan dalam memberikan informasi kepada masyarakat global. Dengan bantuan Internet, informasi tersedia untuk semua orang, tanpa memandang batas wilayah, waktu dan usia. Hal ini memungkinkan pengguna di seluruh dunia untuk mengakses informasi publik sebagai sumber informasi. Aplikasi multi-pengguna seperti itu adalah target yang menarik bagi penyerang. Sayangnya, saat ini lebih dari 90% aplikasi ini rentan, dengan jumlah rata-rata 13 kerentanan per aplikasi. Penelitian ini membahas tentang penetration testing untuk menguji keamanan website pmb.uhb.ac.id menggunakan SQL injection. Website tidak terkena efek SQL Injection. Tetapi berdasarkan hasil pemindaian celah, ditemukan bahwa celah terbanyak pada tingkat sedang baik dari hasil pemindaian Nessus maupun Acunetix. Celah yang banyak ditemukan berasal dari celah yang bergantung pada Cross Site Scripting.

Published
2023-11-05
How to Cite
Nadroh, A., & Dwinanto, R. (2023). Evaluasi Keamanan Sistem Informasi Berbasis Web Menggunakan Metode SQL Injection. Seminar Nasional Penelitian Dan Pengabdian Kepada Masyarakat, 3(1), 367-372. https://doi.org/https://doi.org/10.35960/snppkm.v3i1.1306