Penggunaan Encripsi MD5 Untuk Pencegahan SQL Injection Pada Aplikasi Berbasis Web

Authors

  • Benediktus Zebua STMIK IM
  • Patah Herwanto STMIK IM
  • Rosida Rosida STMIK IM

DOI:

https://doi.org/10.35969/inotek.v2i1.206

Keywords:

SQL Injection, Algoritma MD5, Query String, Kerentanan

Abstract

Pengembangan website yang terus berkembang dan masif maka sistem keamanan adalah hal yang paling penting untuk melindungi informasi yang bersifat sensitif. SQL Injection merupakan salah satu serangan yang sangat populer dan sering  digunakan untuk memanfaatkan celah keamanan pada sistem untuk menyerang database pada sebuah website. Oleh karena itu, pencegahan perlu dilakukan untuk menghindari serangan SQL Injection. Penelitian ini menggunakan metode pengumpulan data dan pengembangan sistem. Pengumpulan data menggunakan studi pustaka dan studi lapangan. Pengembangan sistem dilakukan dengan metode prototype, sebelum mendapatkan kesepakatan pada bentuk sistem yang akan dibangun maka perubahan dan presentasi pada prototype yang dirancang dapat dilakukan berkali-kali. Pencegahan adanya serangan SQL Injection pada suatu website, maka peneliti tertarik membuat sistem pencegahan dengan menggunakan Algoritma MD5 untuk mengenkripsi parameter query string. Enkripsi dilakukan untuk menjaga keaslian data yang dikirimkan ke sistem agar tidak terjadi penyisipan perintah-perintah yang membahayakan sistem. Dalam pembuktian implementasi MD5 untuk pencegahan SQL injection ini digunakan aplikasi website sederhana yang bisa menggambarkan proses bagimana pencegahan dapat dilakukan.

Downloads

Download data is not yet available.

References

Amin, M. M. (2016). Implementasi Kriptografi Klasik Pada Komunikasi Berbasis Teks. Jurnal Pseudocode, 3(2), 129-136.

Gunadhi, E., & Nugraha, A. P. (2016). Penerapan Kriptografi Base64 Untuk Keamanan Url (Uniform Resource Locator) Website Dari Serangan Sql Injection. Jurnal Algoritma, 13(2), 391-398.

Kusuma, E. D. (2019). Penerapan Algoritma MD5 untuk Menjaga Keamanan Terhadap File yang Di-download. ALGOR, 1(1), 38-41.

Nugraha, S. G., Djanali, S., & Pratomo, B. A. (2013). Sistem Pendeteksi dan Pencegah Serangan SQL Injection dengan Penghapusan Nilai Atribut Query SQL dan Honeypot. Jurnal Teknik Pomits, 2(1), 1-5.

Rusdianto, & Qashlim, A. (2016). Implementasi Algoritma MD5 Untuk Keamanan Dokumen. Jurnal Ilmiah Ilmu Komputer Fakultas Ilmu Komputer Universitas Al Asyariah Mandar, 2(2), 10-15.

Sibyan, H. (2017). Implementasi Enkripsi Basis Data Dengan Algoritma Md5 (Message Digest Algorithm 5) Dan Vigenere Cipher. Jurnal PPKM, 1, 114-121

Downloads

Published

2022-05-21