Ketika menggunakan framework CodeIgniter, sebenarnya kita tidak perlu lagi bingung memikirkan keamanan sistem dari serangan sql injection, karena ada dasarnya dalam framework CodeInigter hal ini sudah diatasi dengan settinggan permitted_uri_chars ada file config.php.
Tetapi dengan memberikan pengamanan lebih baik lagi tentunya akan lebih meyakinkan bahwa sistem yang kita buat ini aman dari serangan sql injection. Website besar seperti facebook juga menggunakan metode ini untuk salah satu solusi keamanan URL mereka dari serangan sql injection.
Sekarang apa solusi yang bisa dilakukan? Solusinya cukup mudah yaitu dengan menggunakan perintah urlencode. Perintah ini mengubah URL yang digunakan dengan karakter lain. Sehingga ketika terdapat karaktek asing yang masuk ke dalam URL, akan langsung diencode oleh perintah ini sehingga tidak akan berjalan. Karena ketika URL ini diencode kemudian didecode agar bisa diproses oleh sistem, karakter yang tadinya masuk kemungkinan besar akan hilang seiring dengan proses decode URL yang tadi diencode. Maka hasilnya adalah kemanaan URL dari serangan sql injection dapat ditingkatkan.
Semoga bermanfaat!!
contoh codingnya gmn?
sekalian ijin bookmark
OK silahkan. Contohnya bisa anda lihat ketika anda googling dan anda memilih salah satu link, maka yang keluar adalah hasil encode dari url asli kemudian direcdirect kan ke halaman website yang dituju. Silahkan balas bertanya lagi jika kurang paham