SQL Injection
SQL Injection adalah Serangan yang menyuntikkan query SQL berbahaya melalui input pengguna. Dicegah dengan menggunakan prepared statement / parameterized query (PDO, Eloquent ORM).
// AMAN: Prepared statement dengan PDO
$stmt = $pdo->prepare('SELECT * FROM users WHERE email = ?');
$stmt->execute([$_POST['email']]);
// RENTAN: String concatenation
$sql = "SELECT * FROM users WHERE email = '" . $_POST['email'] . "'";
Istilah Terkait
Kembali ke Glosarium Pemrograman
