Kode di atas tidak memiliki bagian yang melakukan pemeriksaan untuk memastikan bahwa permintaan yang masuk berasal dari sumber yang sah. Hal ini mengakibatkan potensi risiko manipulasi yang disengaja atau tidak.
(more…)Security
-
Contoh Script PHP yang Vulnerable (Sensitive Data Exposure), Jadi Target Pencurian Data
Penggunaan fungsi
(more…)__return_trueuntukpermission_callbackpada register_rest_route() di atas, artinya tidak ada batasan akses ke daftar subscriber (pelanggan). Siapa pun (termasuk pengguna yang tidak sah) dapat mengambil informasi pelanggan, yang dapat menimbulkan risiko keamanan yang signifikan. -
Contoh Script PHP yang Vulnerable, Jadi Target Serangan Privilege Escalation
Potongan kode di atas dimaksudkan untuk fungsi pengubahan kata sandi. Terdapat kerentanan keamanan, yaitu tidak memiliki otentikasi pengguna yang kuat. Sehingga tidak dapat memastikan bahwa permintaan penggantian kata sandi dibuat oleh pengguna yang memiliki email yang sedang diproses.
(more…) -
Contoh Script PHP yang Vulnerable (Broken Authentication), Jadi Target Serangan Lewat Formulir Registrasi
Fungsi formulir pendaftaran ini menggunakan field tersembunyi bernama
(more…)urhidden. Field ini menentukan user role (seperti admin atau editor) untuk akun yang dibuat. Data pada field ini dienkripsi agar terlihat aman, tetapi ada masalah.