Apa itu Celah Keamanan (Vulnerability)
Pemahaman vulnerability ialah suatu cacat di system yang memperbolehkan terjadinya akses ilegal dengan meng exploitasi kecacatan sistem. Cacat ini dikarenakan akibat kesalahan waktu merancang,membuat atau mengaplikasikan sebuah sistem. Vulnerability dipakai untuk basis pembuatan exploit oleh hacker untuk menembus kedalam sistem secara ilegal. Hacker acap kali akan membuat Exploit yang desesuaikan dengan vulnerability yang sudah ditemukannya.
Kenapa Vulnerability Bisa Terjadi?
Yang dibuat oleh manusia tidak ada yang sempurna,vulnerability/bug terjadi saat developer melakukan kelalaian logika koding atau mempergunakan verifikasi yang tidak sempurna akibatnya aplikasi yang dibuatnya memiliki celah yang mengizinkan user atau metode pada luar sistem dapat dimasukan kedalam program nya.
Kumpulan Web Vuln SQL
Berikut ini adalah kumpulan website yang sudah kami kumpulkan dan mungkin saja memiliki Vulnerability. Artinya kamu dapat memiliki database dari sebuah website ini.
http://www.habibitours.com/cat.php?id=1
http://santopietrodivenaco.fr/notre-village.php?id=6
https://www.kratingdaeng.com/mobile/ads.php?id=1
http://pongyeangtravel.com/village.php?id=9
http://www.carolinasbasschallenge.com/results.php?id=1
https://sportsvillageqatar.com/project.php?id=9
http://carolinasbasschallenge.com/standings.php?id=1
http://indomasjayafood.com/index.php?r=product/view&id=1
http://musculoskeletalsociety.in/page.php?id=5
http://kreserve.com/blog/kreserveblogeachpost.php?id=1
http://www.qortubacoop.com/news.php?id=2
http://jbound.net/detail_berita.php?id=34
http://vahinimotors.com/specification.php?id=1
http://www.yongqiangvehicle.com/product_info.php?id=1
http://fuzoku-cloud.com/shop.php?id=15
http://centralasiapac.com/products.php?id1=217
http://www.mehtahealthcare.com/apply_job.php?job_id=1
http://bestpracticesbangladesh.com/manufacturers.php?id=21
http://www.dswbrand.com/siren_detail.php?id=1
http://www.sristiinnovations.com/product_range.php?category_id=1
http://industrialguide.net/company_detail.php?ID=1
http://visionpest.com/servicesdetails.php?RServiceId=1
http://www.berkeleyrecycling.org/page.php?id=2
http://www.xingke-lighting.com/en/pView.php?id=1
http://www.travel-to-ikaria.com/member.php?id=1
http://www.satgo.com.tw/shop/shop.php?id=15
https://www.meknight.com/product.php?id=13
http://pr.fujiyoshida-yeg.jp/shop.php?id=15
https://vibharam.com/department-detail.php?clinic_id=10
http://www.palfi.net/financial-news.php?id=12
https://www.bukugaby.com/news.php?news_id=21
https://aringocomputer.com/product.php?id=4
https://www.fleurizon.com/catalog.php?action=view_subcat&subcat_id=1
http://fleurizon.com/catalog.php?action=view_maincat&maincat_id=1
http://www.hungyang.com.tw/tvp-dt_en.php?id=13
http://envis.frlht.org/amruthvana/gallery-photo.php?gal_id=1
http://www.mittalindia.in/domestic-products.php?id=2
http://www.dswbrand.com/flash_detail.php?id=1
http://alaberest.com/groups.php?id=21
https://www.chicagostreet.com/rubyrose/detail.php?id=4
http://www.conntronics.com/products.php?ID=4
https://sunitasilvershoppe.com/categories.php?id=25
http://www.centralmarket.com.my/store.php?id=21
https://www.bigbasstabs.com/profile/31852.html
http://www.msk.com.pk/company.php?ConCatID=3
http://ideamodularkitchen.com/products.php?id=4
http://sidexoverseas.com/products.php?subcategory_id=12
http://www.a-plussoft.com/en/products.php?id=1
http://www.garudon.com/parts_list.php?parts=13
http://www.dodyplast.net/product.php?id=3
http://www.suthep.go.th/news.php?cateid=2
http://www.hctm.in/medical.php?id=4
http://www.peacecenter.org.pk/detail.php?ContentID=94
http://www.tamphuong.com/partnerDetail.php?id=15
http://www.offball.com/news.php?id=4
http://adventurefoundation.org.pk/news_detail.php?NewsID=-68
http://www.zivithinfo.com/news_view.php?Id=1
https://kraveart.com/art-detail.php?id=4
http://springbokinflatables.co.uk/services.php?id=4
http://www.unawatunadive.com/view-dive-courses.php?id=2
http://ibrubinetterie.com/eng/collezione.php?ID=2
http://www.ammetals.com/DeptMent.php?id=1
http://layanhyper.com/news-details.php?newsid=5
http://www.fulton.com/fultonDotCom/rental-equipment-summary.php?id=6
http://www.tashun.com/eshop/company_profile.php?id=6
http://www.mddmedical.com/content.php?id=1
http://www.laifual.net/products_show.php?id=1
http://www.builderguides.com/areas/development.php?id=21
http://atsvssmc.org/academic_details.php?id=1
http://code8hackers.com/ourproducts.php?pr=5
http://www.traveltouroman.com/package-details.php?id=5
http://www.hotelthaire.com/showroom.php?id=1
http://www.glamourpp.com/product.php?productmainid=21
http://bigmanzana.com/productos.php?id=1
https://mmltd.co.ke/services.php?id=5
http://lovewithastrology.com/servicedet.php?id=9
https://atencioncanina.com/staff_detail.php?id=1
http://www.royalporcelain.co.th/showroom.php?id=1
http://holybiblesays.org/articles.php?ID=15
http://thelionofjudahministries.com/aboutLOJM.php?Id=15
http://www.thebluemountaingoats.com/blog_detail.php?name=WARANGAL
http://www.nrmcw.org/readnews.php?nid=8
http://www.radhikaind.in/img/p-detail.php?p_id=23
http://pharm.buu.ac.th/department-teacher-info.php?id=1
http://beerdorks.com/reviews.php?reviewer_id=1
https://ccrc.in/awareness_tips.php?id=1
http://www.doctorshrugs.com/foxhound/comic.php?id=1
http://www.disappearfear.com/shop_details.php?productcategory_id=1
https://www.unitamasarimas.co.id/career.php?ID=1
https://www.dmwims.com/wims.php?id1=26
https://www.hydraulic-calculation.com/article.php?ID=1
http://robei.com/read.php?id=1
Cara Mencegah SQL Injection
SQL injection ini adalah tindakan berbahaya untuk keamanan sistem database yang telah dibangun. Sehingga, harus ada tindakan pencegahan yang dilakukan. Terdapat beberapa cara yang dapat dilakukan untuk mencegahnya. Seperti berikut:
- Menggunakan Parameterized Query
- Melakukan Validasi Input Pengguna
- Memberikan Batasan Hak Akses
- Menyembunyikan Pesan Error
- Memberikan Enkripsi Database
- Mengunci Database
Untuk point-point diatas mungkin akan kami jelaskan secara detail dengan artikel selanjutnya. Demikianlah Kumpulan Web Vuln SQL dan beberapa pengertian tentang SQL. Terima kasih!