Kharis Sulistiyono

  • WordCamps History
  • About
  • Contact
  • Blog

Blog

Notes & Tutorials

  • Contoh Script PHP yang Vulnerable (Sensitive Data Exposure), Jadi Target Pencurian Data

    Penggunaan fungsi __return_true untuk permission_callback pada register_rest_route() di atas, artinya tidak ada batasan akses ke daftar subscriber (pelanggan). Siapa pun (termasuk pengguna yang tidak sah) dapat mengambil informasi pelanggan, yang dapat menimbulkan risiko keamanan yang signifikan.

    (more…)
    November 19, 2024
  • Contoh Script PHP yang Vulnerable, Jadi Target Serangan Privilege Escalation

    Potongan kode di atas dimaksudkan untuk fungsi pengubahan kata sandi. Terdapat kerentanan keamanan, yaitu tidak memiliki otentikasi pengguna yang kuat. Sehingga tidak dapat memastikan bahwa permintaan penggantian kata sandi dibuat oleh pengguna yang memiliki email yang sedang diproses.

    (more…)
    November 19, 2024
  • Contoh Script PHP yang Vulnerable, Jadi Target Serangan Arbitrary File Deletion

    Kode ini menggunakan variabel $args['original_file'], yang berasal dari input pengguna, untuk menentukan file mana yang akan diproses. Namun kode ini luput dari pengecekan apakah path file tersebut sudah benar-benar aman.

    (more…)
    November 18, 2024
  • Contoh Script PHP yang Vulnerable (Broken Authentication), Jadi Target Serangan Lewat Formulir Registrasi

    Fungsi formulir pendaftaran ini menggunakan field tersembunyi bernama urhidden. Field ini menentukan user role (seperti admin atau editor) untuk akun yang dibuat. Data pada field ini dienkripsi agar terlihat aman, tetapi ada masalah.

    (more…)
    November 17, 2024
←Previous Page
1 … 8 9 10 … 17
Next Page→

NWS (Nusa Web Studio) helps your business stand out online with websites designed to deliver results, not just look good.

Turn Your WordPress Site Into a Sales Machine

Hire a WordPress Expert

Kharis Sulistiyono

I make my life with WordPress

Contact
  • LinkedIn
  • X
  • WordPress
  • GitHub

Website by NWS, powered by WordPress