Penting bagi web programmer untuk mengeCek Security atau Hole atau bugs atau lain-lain, sebelum di publish ke internet. Hal ini harus di prioritaskan karena jika tidak akan gampang di susupi oleh pengunjung yang iseng, atau ingin merusak website yang sudah di bangun.

1. XSS (Cross Site Scripting)


Cross site Scripting ini adalah teknik yang tidak merusak Server Side (tidak dapat membaca codingan server side), tapi membahayakan client side. Dengan XSS ini si penyerang bisa mengambil data cookies, atau lainnya.
XSS bisa berasal dari method GET dan POST bahkan COOKIES dan user-agent jg bisa. 
berikut contoh kasus methodnya :
GET :
buat file get.php isinya 


<?php echo $_GET['q'];?> 


lalu jalankan di localhost : http://localhost/get.php?q=test <-- akan menghasilkan kata "test"
XSS nya .. http://localhost/get.php?q=<script>alert("test");</script> <--- akan menghasilkan kata "test" tapi lihat URL nya di sisipi tags <script> (javascript) bahkan tags <style> dan HTML pun bisa di susupi.

Read more »

Berikut cara membackup MySQL dengan Cron dan di tentukan sesuai waktu,
Pertama, buat file di /backup/backup.sh :

vi backup.sh
lalu isikan :
#/bin/sh/usr/bin/mysqldump -A -u root -p'Password_databasemu' | gzip > /backups/mysqldump`date +%m_%d_%y`.gz 
Disitu akan jelas backupan akan di lakukan di direktori /backups , jika tidak ada, buat terlebih dahulu direktorinya.
lalu Simpan .. (caranya ketik ESC > ketik :x ) 
setelah itu bukan Crontab -e .. (ketik di shell) : 
crontab -e
lalu isikan perintahnya :
0 0 * * * /backup/backup.sh
Lalu simpan.
Done! ..
setiap pukul 00:00 akan dilakukan backup oleh cron tsb :)

Setiap website pasti memiliki halaman Admin’a sendiri-sendiri. Halam admin ini sangat berguna bagi admin itu sendiri dalam hal memanipulasi data, seperti menambah data, memperbaiki data, atau menghapus data. Kali ini kita akan mempelajari bagaimana membuat halaman admin sederhana menggunakan PHP.

1.Persiapan Membuat Database terlebih dahulu

CREATE TABLE admin (
id int(10) unsigned NOT NULL auto_increment,
username varchar(80),
password varchar(10),
PRIMARY KEY (id)
);

2. Setelah itu buat Koneksi Database

<?php
function open_connection() {
$host=”localhost”;
$username=”root”;
$password=”";
$databasename=”gbadvance”;
$link=mysql_connect($host,$username,$password) or die (mysql_error());
mysql_select_db($databasename,$link);
return $link;
}
?>

Read more »