Penting bagi web programmer untuk mengeCek Security atau Hole atau bugs atau lain-lain, sebelum di publish ke internet. Hal ini harus di prioritaskan karena jika tidak akan gampang di susupi oleh pengunjung yang iseng, atau ingin merusak website yang sudah di bangun.
1. XSS (Cross Site Scripting)
Cross site Scripting ini adalah teknik yang tidak merusak Server Side (tidak dapat membaca codingan server side), tapi membahayakan client side. Dengan XSS ini si penyerang bisa mengambil data cookies, atau lainnya.
XSS bisa berasal dari method GET dan POST bahkan COOKIES dan user-agent jg bisa.
berikut contoh kasus methodnya :
GET :
buat file get.php isinya
<?php echo $_GET['q'];?>
XSS nya .. http://localhost/get.php?q=<script>alert("test");</script> <--- akan menghasilkan kata "test" tapi lihat URL nya di sisipi tags <script> (javascript) bahkan tags <style> dan HTML pun bisa di susupi.
Read more »