SQL Injection

SQL Injection adalah Serangan yang menyuntikkan query SQL berbahaya melalui input pengguna. Dicegah dengan menggunakan prepared statement / parameterized query (PDO, Eloquent ORM).

// AMAN: Prepared statement dengan PDO
$stmt = $pdo->prepare('SELECT * FROM users WHERE email = ?');
$stmt->execute([$_POST['email']]);

// RENTAN: String concatenation
$sql = "SELECT * FROM users WHERE email = '" . $_POST['email'] . "'";

Istilah Terkait

Kembali ke Glosarium Pemrograman