Pengamanan Data pada Aplikasi Web
10 kelemahan security teratas pada aplikasi web - Masukan (input) yang tidak tervalidasi - Broken Access Control - Pengelolaan Autentikasi dan Session yang tidak baik - Cross site scripting - Buffer overflows - Injections flaws - Penyimpanan yang tidak aman - Denial of Service - Pengelolaan konfigurasi yang tidak aman 1.Input yang tidak divalidasi Aplikasi web menerima data dari HTTP request yang dimasukkan oleh user Hacker dapat memanipulasi request untuk menyerang keamanan situs Hal – hal yang harus diperhatikan ketika mengelola validasi Tidak cukup hanya bergantung pada script client side yang biasa digunakan untuk mencegah masukan form ketika ada input yang invalid Penggunaan kode validasi untuk memeriksa masukan tidak mencukupi 2. Broken Access Control Pada aplikasi yang membedakan akses dengan menggunakan perbedaan ID, hanya menggunakan satu halaman untuk memeriksa user Jika user berhasil melewati halaman login, maka dia bebas melakukan apa saja Permasalah...