| Saya awam di keamanan web, saya mau nanya gimana cara ampuh utk menjaga keamanan website yg kita buat agar sulit di hack ? Minta sarannya.. Makasih.. |
|
| Mungkin validasi input :) |
|
| verifications |
|
| Tanya sama om Luri Darmawan jagonya |
|
| yaa, sering terlintas di benak saat nyoba2 ngoding web base.. gimana yaa nanti klo sudah diupload?? aman gk web saya?? setau saya, cm menggunakan enkripsi md5.. itu pun mungkin bs ditembus oleh yg sdah expert.. nunggu koment dr para mastr php aja gan.. |
|
| keamanan hosting juga mas :3 |
|
| kalau saya masih awam juga tetapi md5 double |
|
| @Adam : gimana itu keamanan hosting? boleh sedikit berbagi.. |
|
| @Turino : md5 dobel? mksudnya? |
|
| 99% md5 pun masih bisa di crack gan, pke HasCat |
|
| Mke SSL security ja. |
|
| minimal tahan terhadap lfi, rfi, sql injection, xss. |
|
| bagaimana dengan penggunaan htacces |
|
| pakek db view + anti sql injection.. mungkin itu salah satu masukanya.... |
|
| pernah make gmail 2 step verification ga? |
|
| itu pun, DB masih bisa di inject, |
|
| tapi biasanya yg paling rentan itu di servernya gan..., jadi cari hosting yg sip biar sedikit aman... |
|
| 2 step vrfikasi gmail? yg make cpatcha itu? |
|
| jd selain di koding, kita juga harus pilih2 hosting yg aman yaa..? boleh berbagi list hosting yg aman gan? |
|
| Cukup Jani : kalo pake view, apa rata" shared hosting ngizinin kita buat view gan? soalnya bikin view, stored procedure, trigger di mysql biasanya harus user root/setingkat admin *CMIIW |
|
| msh jebol sama DDos juga :3 unfollow post |
|
| yaa, sering terlintas di benak saat nyoba2 ngoding web base.. gimana yaa nanti klo sudah diupload?? aman gk web saya?? setau saya, cm menggunakan enkripsi md5.. itu pun mungkin bs ditembus oleh yg sdah expert.. nunggu koment dr para mastr php aja gan.--> jangan di upload aja simpen di localhost pasti aman kok ^_^
ikuti aturan pemrograman yg dikuasai dalam sekuriti nya,ikutin tips2 dari mastah2 disini dan selalu ingat gak ada sistem yang benar2 aman yg dibuat manusia :D |
|
| bukan, pake no hp, setiap ada login (tergantung setting), maka google akan mengirimkan kode verifikasi ke no.hp melalui sms/telp (tergantung setting), kode(6 character) yg dikirimkan oleh google, harus di masukkan ke UI login, dengan begitu kemungkinan hack sangat kecil |
|
| mungkin bisa pakai cara manipulasi script gan,,, :D kalo bahas security ini memang agak sedikit sulit, sudah power up terkadang masih jebol juga,,, :D |
|
| Tetangga ane pernah bilang, mending pake OOP atau framework, itu keamanan lebih terjamin dari segi struktur program, tapi kalo dari segi kemanan server beda lagi ceritanya
CMIIW |
|
| setahu saia, tergantung hostingnya juga gan, gak da salahnya di coba...tp biasanya yg rentan tu pada servernya.... |
Tidak ada komentar:
Posting Komentar