Sebagai conth misalkan terdapat suatu system login dalam situs sebuah online banking dengan URL http://www.ebanking.com/login.php. biasanya proses login dalam suatu system disertai dengan session id tertentu yang bersifat random.
Dalam hal ini bisa saja seorang hecker membuat halaman web diluar system online banking diatas,yang di dalamnya terdapat sebuah link login ke http://www.ebanking.com/login.php.
Misalkan sang hecker membuat link di halaman web yang dimilikinya, contoh:
<a href=http://www.ebanking.com/login.php?PHPSEESID=1234>Login</>
Terlihat bahwa sang hecker mendefinisikan sendiri php session id yang tetap (fixed session) yaitu 12345. Sehingga suatu saat ada orban yang melakukan login ke online banking melalui link hecker tersebut,maka pada saat yang sama sang hecker mampu masuk kedalam system online banking karena memiliki session yang sama melalui link yang telah di buat tadi. Dalam hal ini session telah dibajak oleh hecker (session hijacking).
Untunglah dalam php terdapat suatu fuction yang dapat digunakan untuk mengenerate session id secara random. Function tersebut adalah:
Session_regenerate_id();
Perintah yang harus diletekan di posisi paling atas pada script login.php yang ada pada system online banking pada kasus diatas.
Ingin artikel Blog ini langsung ke Email anda? Silahkan masukan alamat email anda untuk berlangganan.
Masukan Alamat Email Anda :
Postingan yang Berhubungan
- Google Adsense
- Harga keyword Google Adsense Per klik Termahal
- Dapat Duit dari AdsenseCamp
- Tips Agar Di terima google Adsense
- Cara Curang Agar Di terima google Adsense
- Menghasilkan Uang Melalui Affiliate Marketing
- Google Melarang Menaruh Iklan Adsense Di Blog Auto Blog
- Tips Cepat terindeks Search engine
- Kenapa Blog Gue Di tolak Google ADsense..??
- Hati-Hati dengan Click Fraud
- Kelebihan Program Affiliate Amazon
- Pay Per Click (PPC)
- Iklan ClixSense
- Cari Dollar Lewat AdBrite
- Kumpulin Dollar Lewat Bux.to
- Tambah Penghasilan Lewat Ziddu
- Cari Dollar Lewat Bidvertiser
- Temanku Dapet $30 dari readbud tiap bulan..?
- Temanku Dapat Dollar Dengan Review Tanpa Website
- Panduan Paypal
- Fungsi Ping Blog?
- Cara Berjualan Produk Amazon.com
- Cara Berjualan Produk Ebay.com
- Cara Berjualan Produk Bhineka.com
0 komentar:
:a: :b: :c: :d: :e: :f: :g: :h: :i: :j:
Posting Komentar