Postingan

Menampilkan postingan dari Januari, 2019

Pengamanan Data pada Aplikasi Web

10 kelemahan security teratas pada aplikasi web - Masukan (input) yang tidak tervalidasi - Broken Access Control - Pengelolaan Autentikasi dan Session yang tidak baik - Cross site scripting - Buffer overflows - Injections flaws - Penyimpanan yang tidak aman - Denial of Service - Pengelolaan konfigurasi yang tidak aman 1.Input yang tidak divalidasi Aplikasi web menerima data dari HTTP request yang dimasukkan oleh user Hacker dapat memanipulasi request untuk menyerang keamanan situs Hal – hal yang harus diperhatikan ketika mengelola validasi Tidak cukup hanya bergantung pada script client side yang biasa digunakan untuk mencegah masukan form ketika ada input yang invalid Penggunaan kode validasi untuk memeriksa masukan tidak mencukupi 2. Broken Access Control Pada aplikasi yang membedakan akses dengan menggunakan perbedaan ID, hanya menggunakan satu halaman untuk memeriksa user Jika user berhasil melewati halaman login, maka dia bebas melakukan apa saja Permasalah...

Arsitektur Database Oracle

Kata database dalam frasa “arsitektur database Oracle” seharusnya adalah Database Management System (DBMS). Untuk penyederhanaan penyebutan, Database Management System memang sering cukup disebut database saja. Secara umum komponen DBMS Oracle terdiri atas memory, proses, dan file-file. Lebih jauh lagi, komponen-komponen tersebut dikelompokkan sebagai berikut: Instance – Memory yang disebut sebagai System Global Area (SGA), terdiri atas: Shared Pool (Libary Cache and Data Dictionary Cache), Database Buffer Cache, Redolog Buffer Cache, Java Pool, Large Pool. – Back ground process: PMON, SMON, DBWR, LGWR, CKPT, dan lain-lain Database – Datafile – Control file – Redo log file Komponen lain – process: Server Process, user process – memory: Program Global Area (PGA) – File: Archived log, parameter, dan password file Struktur Memory Oracle terdiri dari : 1. SGA (Shared Global Area):  Merupakan area memory yang menyimpan da...