
Kembali lagi dengan masalah lama yang tak kunjung hilang dan mereda dalam penyebarannya dan niat pelakunya, "SQL Injection" namanya… dimana memanfaatkan kelengahan dan ketidak telitian programmer dalam memberi akses scripting atau input, uRL dan out inject, dll. misalkan dengan cara memasukkan karakter ‘’or’‘=’’ yang akan membaca perintah sQL dengan all select, itu pun jika programmer tidak menutup lubang pergerakan para hacker dan SQLer
.
Ada hal yang menarik, biasanya para pemilik site .go.id , ac.id, edu, co,id, etc inilah yang banyak jadi sasaran tembak dalam melubangkan pintu keamanan mereka … karena selain merasa "Ngeh" jika kita sudah bisa membobol situs yang terdaftar berguna dan penting.
Namun juga, para admin dari situs2 tersebut biasanya tidak mau tau.. atau mungkin mereka melihat karena isi file tidak terlalu penting atau sudah punya backup ….
cek this script :: http://www.xXXxxx.go.id/index.php?tipe=news&id=13//AND//1=2/*
jika menjalankan script diatas isi tampilan news-nya hilang dan apabila 1=2 diganti dengan 1=1 maka newsnya tampil .. maka ada indikasi itu bisa di "HAJAR" dengan SQL Injection Lebih Jelasnya tanya mas2 echo….
Week. .. Hasrat hacker mulai terpacu lagi neeh ..
http://www.google.co.id/search?q=s1ncl3@n
Tapi nggak ah, mending belajar ilmu laen .. agama, php, marketing dan ngaji