// <![CDATA[IMPLEMENTASI METODA SECURE HASH ALGORITHM DAN SECURE SCRIPTING PADA PEMBANGUNAN APLIKASI INVENTORY CONTROL]]> Achmad Fernas/152007074 Penulis Dewi Rosmala, S.Si., M.IT.,
Tindak kejahatan seperti pencurian atau perusakan terhadap data dalam sistem yang berbasis web banyak dilakukan seperti menggunakan teknik sql injection, blind sql injection dan file inclusion, namun berdasarkan data privacyrights dan imperva penyerangan terhadap web menggunakan teknik sql injection sejak tahun 2005 hingga kini sekitar 262 juta kasus. Serangan injection tersebut berhubugan langsung dengan database karena dapat melakukan manipulasi perintah sql sehingga seseorang dapat masuk kedalam sistem secara langsung dan juga dapat membaca isi dari database tersebut. Atas dasar tersebut untuk mencegahnya maka digunakan algoritma SHA yang berfungsi untuk merahasiakan suatu data. Algoritma tersebut menggunakan konsep one way hash, dengan menggunakan konsep ini data yang telah diubah nilai nya menjadi suatu message digest tidak dapat dibaca dan di kembalikan lagi ke dalam bentuk aslinya. Algoritma SHA ini didukung dengan menggunakan teknik secure scripting untuk menutup celah pada program yang dapat dimasuki secara langsung kedalam sistem oleh orang yang tidak bertanggung jawab, maka dilakukan suatu implementasi keamanan pada pembangunan aplikasi terhadap toko ra comp yang masih belum memiliki suatu sistem inventory yang dimana setelah dilakukan pengujian ke dua perlindungan tersebut dapat mencegah tindak kejahatan terhadap aplikasi ini dengan menggunakan teknik sql injection.