(image source :www.sitepoint.com)
SQL Injection adalah tehnik menginjeksi (memasukkan) kode SQL atau SQL Command kedalam SQL Statement melalui field input atau URL suatu website. Kode SQL yang diinject akan berdampak langsung pada database website tersebut, misalnya mem-bypass autentikasi login, melakukan drop table atau mengubah data.
Mengapa bisa begitu? karena kode SQL yang diinject juga akan ikut dijalankan bersamaan dengan SQL Command atau query yang sudah ada.
Biasanya SQL injection terjadi akibat programmer tidak atau kurang memperhatikan input yang didapat dari suatu field atau parameter. Di artikel ini kita akan mempelajari cara mencegah tehnik SQL injection, khususnya mem-bypass autentikasi pada form login. Pada artikels ederhana ini, saya menggunakan PHP 7.0.9, jadi sesuaikan versi PHP yang anda gunakan terlebih dahulu :) .







