Kembali ke Blog
Selamat pagi! ☀️ Selamat membaca — semoga tulisan ini menemanimu dengan baik 🌼
📝 article 🌐 Public

Melindungi Aplikasi PHP dari SQL Injection

📅 10 Aug 2026· ⏱️ cuma ±1 menit kok ·👀 40 dibaca
#php #security #pdo #tutorial

Pendahuluan

SQL injection masih jadi celah paling umum di aplikasi PHP, padahal pencegahannya sederhana: prepared statements.

Pembahasan

Artikel ini merangkum perjalanan dari menemukan bug bypass login (' OR 1=1 --) sampai membangun kebiasaan query aman dengan PDO.

Tiga inti:

  1. Pisahkan query dan data: prepare() + execute()
  2. Set ERRMODE_EXCEPTION dan EMULATE_PREPARES false
  3. Cast input yang tidak bisa di-bind (misalnya LIMIT)

Catatan lengkap beserta gotchas: Panduan Query Aman dengan PDO[1]

Kesimpulan

Data bukan kode. Jika aplikasimu masih menempel input user ke string SQL, sekarang saatnya pindah ke PDO prepared statements.

📚 Lampiran untuk Pembaca

Catatan pribadi penulis yang diringkas agar artikel ini utuh dibaca.

  1. [1] Panduan Query Aman dengan PDO

    Koneksi yang disarankan: $pdo = new PDO($dsn, $user, $pass, [ PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION, PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC, PDO::ATTR_EMULATE_PREPARES => false, ]); Prinsip: - Jangan pernah concat input ke query - Pakai placeholder ? atau :nama - Matikan emulate prep…

Gimana perasaanmu setelah membaca? 🌈

Jadilah yang pertama bereaksi · ketuk lagi untuk batal

ketuk emoji untuk bereaksi

🧑‍
Ditulis oleh
radika

radika.id

Bagikan: 💬 WhatsApp ✈️ Telegram 🐦 X
🌼

Masih penasaran? Lanjut baca yuk~