HanustaviraGA / o-semar

0 stars 0 forks source link

Jangan pakai query untuk akses database #1

Closed VladRafli closed 3 years ago

VladRafli commented 3 years ago

Problem

Lihat forum stackoverflow berikut: https://stackoverflow.com/questions/24988867/when-should-i-use-prepared-statements

Disitu dijelaskan bahwa penggunaan raw query berbahaya karena bisa memungkinkan terjadinya SQL Injection Penjelasan Singkat SQL Injection

Cara pencegahan SQL Injection bisa merujuk pada link ini

SQL Injection merupakan vulnerability yang cukup Tinggi sehingga perlu dicegah sedemikian mungkin, terutama apabila aplikasi ini akan dideploy di luar sana. Pasti ada aja yang iseng

Vulnerability

HanustaviraGA commented 3 years ago

Untuk file rest.api yang terdapat pada repository sifatnya masih percobaan, dan digunakan untuk kepentingan belajar. Bukan digunakan untuk keperluan yang sebenarnya. Terima kasih

VladRafli commented 3 years ago

Ahh... pastikan ada untuk development kedepan pake yang lebih secure biar enggak kebanyakan ganti code