<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>security on Pemburu Kode</title><link>https://pemburukode.com/tags/security/</link><description>Recent content in security on Pemburu Kode</description><generator>Hugo -- gohugo.io</generator><language>id</language><lastBuildDate>Tue, 28 Jul 2026 00:00:00 +0700</lastBuildDate><atom:link href="https://pemburukode.com/tags/security/index.xml" rel="self" type="application/rss+xml"/><item><title>API Key</title><link>https://pemburukode.com/glossary/api-key/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0700</pubDate><guid>https://pemburukode.com/glossary/api-key/</guid><description>API Key adalah Kode unik yang digunakan untuk autentikasi saat mengakses API. API key dikirim via header (Authorization) atau query parameter. Harus disimpan rahasia, jangan di commit ke Git.
// Cara aman menyimpan API key // 1. Gunakan .env file // 2. Jangan commit ke Git (.gitignore) // 3. Gunakan environment variable const API_KEY = process.env.API_KEY; fetch(&amp;#39;https://api.example.com/data&amp;#39;, { headers: { &amp;#39;X-API-Key&amp;#39;: API_KEY } }); Istilah Terkait API Authentication Security Kembali ke Glosarium Pemrograman</description></item><item><title>Authentication</title><link>https://pemburukode.com/glossary/authentication/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0700</pubDate><guid>https://pemburukode.com/glossary/authentication/</guid><description>Authentication adalah Proses verifikasi identitas pengguna. Biasanya menggunakan username/password, token JWT, atau OAuth. Memastikan bahwa pengguna adalah siapa yang mereka klaim.
// Contoh JWT Authentication const token = jwt.sign({ userId: 1 }, &amp;#39;secret_key&amp;#39;, { expiresIn: &amp;#39;1h&amp;#39; }); // Token dikirim via header Authorization fetch(&amp;#39;/api/protected&amp;#39;, { headers: { Authorization: `Bearer ${token}` } }); Istilah Terkait Authorization JWT OAuth Kembali ke Glosarium Pemrograman</description></item><item><title>Authorization</title><link>https://pemburukode.com/glossary/authorization/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0700</pubDate><guid>https://pemburukode.com/glossary/authorization/</guid><description>Authorization adalah Proses menentukan apa yang boleh diakses oleh pengguna yang sudah terautentikasi. Memisahkan peran seperti admin, user, dan guest.
// Middleware authorization di Laravel Route::middleware([&amp;#39;auth&amp;#39;, &amp;#39;role:admin&amp;#39;])-&amp;gt;group(function () { Route::get(&amp;#39;/admin&amp;#39;, [AdminController::class, &amp;#39;index&amp;#39;]); }); Istilah Terkait Authentication Middleware Laravel Kembali ke Glosarium Pemrograman</description></item><item><title>CSRF</title><link>https://pemburukode.com/glossary/csrf/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0700</pubDate><guid>https://pemburukode.com/glossary/csrf/</guid><description>CSRF adalah Cross-Site Request Forgery — serangan yang memaksa pengguna terautentikasi mengirim request yang tidak diinginkan. Dilindungi dengan token CSRF di form.
&amp;lt;!-- Token CSRF di Laravel Blade --&amp;gt; &amp;lt;form method=&amp;#34;POST&amp;#34; action=&amp;#34;/data&amp;#34;&amp;gt; @csrf &amp;lt;input name=&amp;#34;email&amp;#34; type=&amp;#34;email&amp;#34;&amp;gt; &amp;lt;button type=&amp;#34;submit&amp;#34;&amp;gt;Kirim&amp;lt;/button&amp;gt; &amp;lt;/form&amp;gt; Istilah Terkait Authentication Security Laravel Kembali ke Glosarium Pemrograman</description></item><item><title>HTTPS</title><link>https://pemburukode.com/glossary/https/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0700</pubDate><guid>https://pemburukode.com/glossary/https/</guid><description>HTTPS adalah HTTP Secure — versi aman dari HTTP yang mengenkripsi komunikasi antara browser dan server menggunakan SSL/TLS. Wajib untuk website modern.
# Redirect HTTP ke HTTPS di .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L] Istilah Terkait HTTP SSL Security Kembali ke Glosarium Pemrograman</description></item><item><title>JWT</title><link>https://pemburukode.com/glossary/jwt/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0700</pubDate><guid>https://pemburukode.com/glossary/jwt/</guid><description>JWT adalah JSON Web Token — standar untuk membuat token autentikasi yang aman. Token berisi data dalam format JSON yang ditandatangani digital. Banyak digunakan di REST API.
// Generate JWT di PHP use Firebase\JWT\JWT; $payload = [ &amp;#39;user_id&amp;#39; =&amp;gt; 1, &amp;#39;role&amp;#39; =&amp;gt; &amp;#39;admin&amp;#39;, &amp;#39;exp&amp;#39; =&amp;gt; time() + 3600 ]; $token = JWT::encode($payload, &amp;#39;secret_key&amp;#39;, &amp;#39;HS256&amp;#39;); Istilah Terkait Authentication API Security Kembali ke Glosarium Pemrograman</description></item><item><title>SQL Injection</title><link>https://pemburukode.com/glossary/sql-injection/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0700</pubDate><guid>https://pemburukode.com/glossary/sql-injection/</guid><description>SQL Injection adalah Serangan yang menyuntikkan query SQL berbahaya melalui input pengguna. Dicegah dengan menggunakan prepared statement / parameterized query (PDO, Eloquent ORM).
// AMAN: Prepared statement dengan PDO $stmt = $pdo-&amp;gt;prepare(&amp;#39;SELECT * FROM users WHERE email = ?&amp;#39;); $stmt-&amp;gt;execute([$_POST[&amp;#39;email&amp;#39;]]); // RENTAN: String concatenation $sql = &amp;#34;SELECT * FROM users WHERE email = &amp;#39;&amp;#34; . $_POST[&amp;#39;email&amp;#39;] . &amp;#34;&amp;#39;&amp;#34;; Istilah Terkait SQL Security Database Kembali ke Glosarium Pemrograman</description></item><item><title>SSL/TLS</title><link>https://pemburukode.com/glossary/ssl-tls/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0700</pubDate><guid>https://pemburukode.com/glossary/ssl-tls/</guid><description>SSL/TLS adalah Secure Sockets Layer / Transport Layer Security — protokol keamanan yang mengenkripsi data antara browser dan server. HTTPS menggunakan SSL/TLS. Sertifikat SSL bisa gratis (Let&amp;rsquo;s Encrypt) atau berbayar.
# Install SSL dengan Certbot (Let&amp;#39;s Encrypt) sudo apt install certbot python3-certbot-nginx sudo certbot --nginx -d example.com # Sertifikat otomatis renewable setiap 90 hari Istilah Terkait HTTPS Security Server Kembali ke Glosarium Pemrograman</description></item><item><title>XSS</title><link>https://pemburukode.com/glossary/xss/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0700</pubDate><guid>https://pemburukode.com/glossary/xss/</guid><description>XSS adalah Cross-Site Scripting — serangan yang menyuntikkan kode JavaScript berbahaya ke halaman web. Dicegah dengan sanitasi input dan encoding output.
// Mencegah XSS di PHP (Laravel Blade) // {{ $var }} -&amp;gt; otomatis escaped // {!! $var !!} -&amp;gt; raw (hati-hati!) // Sanitasi input $clean = htmlspecialchars($_GET[&amp;#39;search&amp;#39;], ENT_QUOTES, &amp;#39;UTF-8&amp;#39;); Istilah Terkait CSRF Security PHP Kembali ke Glosarium Pemrograman</description></item></channel></rss>