Tampilkan postingan dengan label jaringan komputer. Tampilkan semua postingan
Tampilkan postingan dengan label jaringan komputer. Tampilkan semua postingan

Sabtu, 26 Oktober 2024

BagaimanaCara Kerja Router ?

 

Cara Kerja Router: Jantung Jaringan Rumah dan Kantor

Apa Itu Router?

Router adalah perangkat jaringan yang menghubungkan berbagai perangkat dalam suatu jaringan lokal (LAN) dan mengarahkan lalu lintas data antara jaringan lokal dan internet. Router berfungsi untuk mengelola dan mengatur pengiriman data ke perangkat yang tepat, baik di dalam jaringan lokal maupun di luar jaringan tersebut.

Fitur Utama Router

  1. Penghubung Jaringan: Menghubungkan perangkat di jaringan lokal (seperti komputer, smartphone, dan printer) dan mengarahkan data ke dan dari internet.
  2. Manajemen Lalu Lintas Data: Mengelola dan mengarahkan lalu lintas data untuk memastikan pengiriman yang efisien dan tepat waktu.
  3. Keamanan Jaringan: Menyediakan fitur keamanan seperti firewall dan enkripsi untuk melindungi jaringan dari ancaman eksternal.

Cara Kerja Router

  1. Koneksi ke Internet:

    • Kabel Ethernet atau Fiber Optic: Router biasanya terhubung ke modem melalui kabel Ethernet atau fiber optic. Modem menerima sinyal dari penyedia layanan internet (ISP) dan meneruskannya ke router.
    • Modem dan Router: Modem mengubah sinyal dari ISP menjadi data yang dapat dibaca oleh router. Router kemudian mendistribusikan data ini ke perangkat di jaringan lokal.
  2. Pengelolaan Alamat IP:

    • Alamat IP Publik dan Privat: Router memiliki dua jenis alamat IP: alamat IP publik yang diberikan oleh ISP untuk komunikasi dengan internet, dan alamat IP privat yang digunakan untuk mengidentifikasi perangkat di jaringan lokal.
    • DHCP (Dynamic Host Configuration Protocol): Router seringkali bertindak sebagai server DHCP, memberikan alamat IP privat yang unik kepada perangkat yang terhubung di jaringan lokal secara otomatis.
  3. Pengaturan Jaringan Lokal:

    • Subnetting: Router membagi jaringan lokal menjadi subnet untuk mengatur lalu lintas data dan mengelola konektivitas perangkat dengan lebih baik.
    • Pengaturan Jaringan: Router mengatur pengaturan jaringan lokal, termasuk konfigurasi jaringan nirkabel (Wi-Fi), pengaturan keamanan, dan prioritas lalu lintas data.
  4. Routing Data:

    • Penerimaan dan Pengiriman Paket Data: Router menerima paket data dari perangkat di jaringan lokal dan menentukan tujuan data tersebut, apakah ke perangkat lain di jaringan lokal atau ke internet.
    • Tabel Routing: Router menggunakan tabel routing untuk menentukan rute terbaik untuk mengirimkan paket data ke tujuan yang diinginkan. Tabel ini berisi informasi tentang rute yang tersedia dan metrik untuk memilih rute yang optimal.
  5. Manajemen Lalu Lintas Data:

    • Pengaturan Bandwidth: Router mengatur bandwidth untuk memastikan bahwa tidak ada satu perangkat atau aplikasi yang menggunakan bandwidth secara berlebihan, yang dapat mempengaruhi kinerja jaringan.
    • QoS (Quality of Service): Beberapa router memiliki fitur QoS yang memungkinkan prioritas untuk aplikasi atau perangkat tertentu, seperti streaming video atau game online, untuk memastikan kinerja yang optimal.
  6. Keamanan Jaringan:

    • Firewall: Router sering dilengkapi dengan firewall bawaan yang memantau dan memblokir lalu lintas data yang tidak diinginkan atau berbahaya.
    • Enkripsi: Router mengamankan jaringan nirkabel menggunakan protokol enkripsi seperti WPA2 (Wi-Fi Protected Access 2) atau WPA3 untuk melindungi data dari akses tidak sah.
  7. Koneksi Nirkabel:

    • Wi-Fi: Router yang mendukung Wi-Fi memancarkan sinyal nirkabel yang memungkinkan perangkat terhubung ke jaringan tanpa menggunakan kabel fisik. Router mengelola koneksi nirkabel, mengatur saluran frekuensi, dan menangani permintaan koneksi dari perangkat.
    • Pengaturan Wi-Fi: Router memungkinkan pengguna untuk mengonfigurasi pengaturan Wi-Fi seperti nama jaringan (SSID), kata sandi, dan pengaturan frekuensi.

Proses Koneksi Perangkat

  1. Pindai Jaringan: Perangkat nirkabel mencari sinyal Wi-Fi yang dipancarkan oleh router.
  2. Pemilihan Jaringan: Pengguna memilih jaringan Wi-Fi dan memasukkan kata sandi jika diperlukan.
  3. Autentikasi: Router memverifikasi kredensial perangkat dan memberikan alamat IP privat jika autentikasi berhasil.
  4. Koneksi Data: Perangkat mulai mengirimkan dan menerima data melalui router, yang mengelola aliran data ke dan dari internet.

Kesimpulan

Router adalah perangkat jaringan yang memainkan peran penting dalam menghubungkan perangkat di jaringan lokal dengan internet. Dengan mengelola alamat IP, routing data, keamanan, dan konektivitas nirkabel, router memastikan komunikasi yang efisien dan aman antara perangkat dan internet. Memahami cara kerja router membantu Anda memanfaatkan jaringan Anda secara maksimal dan menyelesaikan masalah konektivitas yang mungkin timbul.

Read more

Kamis, 24 Oktober 2024

Cara Kerja Wi-Fi: Teknologi Konektivitas Tanpa Kabel

 

Cara Kerja Wi-Fi: Teknologi Konektivitas Tanpa Kabel

Apa Itu Wi-Fi?

Wi-Fi adalah teknologi jaringan nirkabel yang memungkinkan perangkat untuk terhubung ke internet atau jaringan lokal tanpa menggunakan kabel fisik. Wi-Fi menggunakan gelombang radio untuk mentransmisikan data antara perangkat dan router atau titik akses nirkabel.

Prinsip Dasar Wi-Fi

Wi-Fi beroperasi berdasarkan prinsip komunikasi radio dan protokol yang memungkinkan perangkat untuk mengirimkan dan menerima data secara wireless. Berikut adalah langkah-langkah dasar bagaimana Wi-Fi bekerja:

  1. Gelombang Radio: Wi-Fi menggunakan gelombang radio untuk mentransmisikan data. Gelombang ini berada pada frekuensi radio tertentu, biasanya dalam rentang 2,4 GHz atau 5 GHz. Frekuensi ini adalah gelombang elektromagnetik yang dapat menembus udara dan mengirimkan informasi.

  2. Router Wi-Fi atau Titik Akses: Router Wi-Fi atau titik akses adalah perangkat yang menghubungkan jaringan lokal ke internet. Router mengelola komunikasi nirkabel antara perangkat yang terhubung dan jaringan internet. Router juga memiliki antena yang memancarkan sinyal Wi-Fi ke area sekitarnya.

  3. Perangkat Wi-Fi: Perangkat yang mendukung Wi-Fi, seperti laptop, smartphone, tablet, atau perangkat IoT, dilengkapi dengan kartu Wi-Fi yang memungkinkan mereka untuk berkomunikasi dengan router. Kartu Wi-Fi ini mengubah data digital menjadi sinyal radio dan sebaliknya.

Proses Koneksi Wi-Fi

Berikut adalah langkah-langkah bagaimana perangkat terhubung ke jaringan Wi-Fi:

  1. Pindai Jaringan: Perangkat Wi-Fi mulai dengan memindai sinyal yang dipancarkan oleh router atau titik akses di sekitarnya. Perangkat ini mencari jaringan Wi-Fi yang tersedia dan menampilkan daftar jaringan tersebut.

  2. Pemilihan Jaringan: Pengguna memilih jaringan Wi-Fi yang ingin mereka sambungkan dari daftar jaringan yang tersedia. Beberapa jaringan mungkin dilindungi kata sandi, dan perangkat akan meminta pengguna untuk memasukkan kata sandi jika diperlukan.

  3. Autentikasi dan Pengaturan IP: Setelah perangkat terhubung ke jaringan Wi-Fi, router akan memverifikasi kredensial perangkat dan, jika valid, memberikan alamat IP melalui protokol DHCP (Dynamic Host Configuration Protocol). Alamat IP ini memungkinkan perangkat untuk berkomunikasi di jaringan.

  4. Enkripsi: Untuk menjaga keamanan data yang dikirim melalui Wi-Fi, jaringan biasanya menggunakan enkripsi. Protokol enkripsi seperti WPA2 (Wi-Fi Protected Access 2) dan WPA3 digunakan untuk mengamankan komunikasi antara perangkat dan router.

  5. Komunikasi Data: Setelah koneksi terjalin, perangkat dapat mengirim dan menerima data melalui gelombang radio. Data dikemas dalam paket-paket yang dikirimkan dari perangkat ke router dan sebaliknya. Router kemudian meneruskan data ke internet atau ke perangkat lain di jaringan lokal.

Teknologi dan Protokol Wi-Fi

Wi-Fi beroperasi berdasarkan standar yang ditetapkan oleh IEEE (Institute of Electrical and Electronics Engineers), khususnya dalam standar IEEE 802.11. Berikut adalah beberapa versi dan teknologi Wi-Fi utama:

  • IEEE 802.11b: Versi awal dari Wi-Fi, beroperasi pada frekuensi 2,4 GHz dengan kecepatan maksimum sekitar 11 Mbps (megabit per detik).

  • IEEE 802.11g: Meningkatkan kecepatan hingga 54 Mbps, juga beroperasi pada frekuensi 2,4 GHz, dengan kompatibilitas dengan 802.11b.

  • IEEE 802.11n: Memperkenalkan kecepatan lebih tinggi hingga 600 Mbps dengan dukungan untuk frekuensi 2,4 GHz dan 5 GHz. Menggunakan teknologi MIMO (Multiple Input Multiple Output) untuk meningkatkan kinerja.

  • IEEE 802.11ac: Beroperasi pada frekuensi 5 GHz dengan kecepatan yang lebih tinggi, hingga beberapa Gbps (gigabit per detik). Menggunakan teknologi MU-MIMO (Multi-User MIMO) untuk melayani banyak perangkat secara bersamaan.

  • IEEE 802.11ax (Wi-Fi 6): Versi terbaru dengan kecepatan lebih tinggi, efisiensi yang lebih baik, dan kapasitas yang lebih besar, terutama dalam lingkungan dengan banyak perangkat.

Jarak dan Hambatan

  • Jarak: Jarak jangkauan Wi-Fi dapat bervariasi tergantung pada kekuatan sinyal dan frekuensi yang digunakan. Sinyal Wi-Fi 2,4 GHz memiliki jangkauan yang lebih jauh tetapi lebih rentan terhadap gangguan, sementara sinyal 5 GHz menawarkan kecepatan lebih tinggi tetapi jangkauannya lebih pendek.

  • Hambatan: Dinding, furnitur, dan objek lain dapat mempengaruhi kekuatan sinyal Wi-Fi. Sinyal dapat melemah ketika melewati hambatan fisik atau dalam jarak yang jauh dari router.

Kesimpulan

Wi-Fi memungkinkan perangkat untuk terhubung dan berkomunikasi secara nirkabel dengan menggunakan gelombang radio dan protokol komunikasi. Teknologi ini telah berkembang pesat dari versi awalnya, dengan peningkatan kecepatan, kapasitas, dan keamanan. Dengan memahami cara kerja Wi-Fi, pengguna dapat memanfaatkan teknologi ini secara lebih efektif dan mengatasi masalah konektivitas yang mungkin terjadi.


Semoga penjelasan ini memberikan p

Read more

Kamis, 17 Oktober 2024

Penemuan Protokol TCP/IP: Fondasi Internet Modern

 

Penemuan Protokol TCP/IP: Fondasi Internet Modern

Apa Itu Protokol TCP/IP?

Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) adalah seperangkat protokol komunikasi yang digunakan untuk menghubungkan perangkat di jaringan, termasuk internet. TCP/IP berfungsi sebagai dasar dari komunikasi data di internet, mengatur bagaimana data dikirim, diterima, dan dirutekan di seluruh jaringan.

Latar Belakang dan Kebutuhan

Pada akhir 1960-an, pemerintah Amerika Serikat melalui Departemen Pertahanan mendukung proyek penelitian untuk mengembangkan jaringan yang dapat berfungsi secara efisien meskipun terjadi kerusakan atau serangan. Proyek ini dikenal sebagai ARPANET, yang menjadi cikal bakal internet modern. ARPANET awalnya menggunakan protokol komunikasi yang berbeda untuk berbagai aplikasi, dan kebutuhan untuk standar protokol yang konsisten dan efisien menjadi jelas.

Penemuan dan Pengembangan

  1. Vint Cerf dan Bob Kahn: Pada tahun 1973, dua ilmuwan komputer, Vint Cerf dan Bob Kahn, mempublikasikan makalah berjudul "A Protocol for Packet Network Intercommunication" yang memperkenalkan konsep TCP/IP. Vint Cerf dan Bob Kahn dikenal sebagai "bapak internet" karena kontribusi mereka yang signifikan dalam pengembangan protokol ini.

  2. Desain TCP/IP: Protokol TCP/IP dirancang untuk memungkinkan komunikasi antara berbagai jenis jaringan dengan cara yang dapat diandalkan dan fleksibel. Protokol ini dibagi menjadi dua bagian utama:

    • TCP (Transmission Control Protocol): Bertanggung jawab untuk membagi data menjadi paket-paket kecil, mentransmisikannya ke tujuan, dan memastikan bahwa paket-paket tersebut diterima dengan benar dan dalam urutan yang tepat. TCP menyediakan kontrol aliran dan kontrol kesalahan, memastikan komunikasi data yang andal.
    • IP (Internet Protocol): Mengatur pengalamatan dan pengiriman paket data di seluruh jaringan. IP memastikan bahwa paket data dikirim ke alamat yang benar dan dapat menyebar melalui berbagai rute di jaringan.
  3. Implementasi dan Standarisasi: Pada tahun 1983, ARPANET secara resmi beralih ke protokol TCP/IP, menggantikan protokol sebelumnya. Peralihan ini menandai titik awal penggunaan TCP/IP secara luas. Protokol ini kemudian menjadi standar de facto untuk komunikasi data di jaringan, memungkinkan pengembangan jaringan global yang kita kenal sebagai internet.

Dampak dan Kontribusi

  1. Interoperabilitas Jaringan: Dengan menggunakan TCP/IP, berbagai jenis jaringan dapat saling terhubung dan berkomunikasi, memungkinkan pertukaran data di seluruh dunia. Ini adalah dasar dari internet modern dan berbagai layanan online.

  2. Skalabilitas: Protokol TCP/IP dirancang untuk dapat menangani jaringan yang terus berkembang, dari jaringan lokal kecil hingga jaringan global yang besar. Kemampuan ini memungkinkan internet untuk berkembang secara eksponensial dari jaringan awalnya.

  3. Inovasi Teknologi: Dengan standarisasi protokol komunikasi, TCP/IP telah memungkinkan inovasi dan pengembangan teknologi baru, termasuk web, email, dan berbagai aplikasi internet lainnya.

Kesimpulan

Penemuan dan pengembangan protokol TCP/IP oleh Vint Cerf dan Bob Kahn adalah tonggak sejarah yang sangat penting dalam dunia teknologi. Protokol ini menyediakan dasar yang kokoh untuk komunikasi data di jaringan, memungkinkan perkembangan internet dan teknologi terkait yang kita nikmati saat ini. TCP/IP adalah contoh bagaimana inovasi dalam protokol komunikasi dapat mengubah cara kita berinteraksi dan berbagi informasi di seluruh dunia.

Read more

Minggu, 25 Agustus 2024

Peluncuran 5G: Revolusi dalam Konektivitas dan Teknologi

 

Peluncuran 5G: Revolusi dalam Konektivitas dan Teknologi

Apa Itu 5G?

5G adalah singkatan dari "fifth generation" atau generasi kelima dari teknologi jaringan seluler. Teknologi ini merupakan penerus dari 4G (LTE) dan dirancang untuk menyediakan kecepatan internet yang lebih tinggi, latensi yang lebih rendah, dan kapasitas yang lebih besar dibandingkan generasi sebelumnya. 5G bertujuan untuk mengatasi tuntutan konektivitas yang semakin meningkat dari perangkat dan aplikasi yang lebih canggih.

Fitur Utama 5G

  1. Kecepatan Lebih Tinggi: 5G menawarkan kecepatan data yang jauh lebih cepat dibandingkan dengan 4G. Kecepatan unduh 5G dapat mencapai 10 Gbps (gigabit per detik) dalam kondisi ideal, memungkinkan streaming video berkualitas tinggi, unduhan cepat, dan pengalaman internet yang lebih responsif.

  2. Latensi Rendah: Latensi merujuk pada waktu yang diperlukan untuk mengirimkan data dari satu titik ke titik lainnya. 5G mengurangi latensi secara signifikan, sering kali mencapai 1 ms (milidetik), memungkinkan komunikasi waktu nyata yang lebih efisien dan responsif, yang sangat penting untuk aplikasi seperti game online dan kendaraan otonom.

  3. Kapasitas dan Konektivitas: 5G dirancang untuk menangani lebih banyak perangkat yang terhubung secara bersamaan dibandingkan dengan teknologi sebelumnya. Ini memungkinkan dukungan untuk jaringan Internet of Things (IoT) yang lebih luas, di mana ribuan perangkat dapat terhubung dan berkomunikasi secara bersamaan.

  4. Konektivitas yang Lebih Stabil: 5G menyediakan koneksi yang lebih stabil dan konsisten, bahkan di area dengan kepadatan tinggi, seperti stadion atau pusat kota yang ramai.

Tahapan Peluncuran 5G

  1. Uji Coba Awal: Sejak awal 2010-an, berbagai perusahaan telekomunikasi dan operator jaringan mulai melakukan uji coba awal untuk teknologi 5G di berbagai lokasi di seluruh dunia. Uji coba ini bertujuan untuk menguji kinerja dan kompatibilitas teknologi 5G.

  2. Peluncuran Komersial Awal: Pada tahun 2019, beberapa negara dan operator telekomunikasi meluncurkan layanan 5G secara komersial. Korea Selatan, Amerika Serikat, dan China adalah beberapa negara yang memimpin peluncuran awal 5G. Layanan ini mulai tersedia di kota-kota besar dan area tertentu.

  3. Ekspansi dan Penyebaran: Setelah peluncuran awal, penyebaran jaringan 5G meluas ke lebih banyak wilayah, termasuk kota-kota kecil dan area pedesaan. Operator terus memperluas cakupan dan kapasitas jaringan 5G mereka, serta meluncurkan perangkat yang kompatibel dengan 5G.

  4. Penerapan Teknologi dan Aplikasi Baru: Dengan tersedianya jaringan 5G yang lebih luas, berbagai aplikasi dan teknologi baru mulai diterapkan. Ini termasuk teknologi kendaraan otonom, smart cities, augmented reality (AR), dan virtual reality (VR).

Dampak dan Manfaat 5G

  1. Transformasi Industri: 5G memiliki potensi untuk mentransformasi berbagai industri, termasuk kesehatan, transportasi, dan manufaktur. Contohnya, dalam industri kesehatan, 5G dapat mendukung telemedicine dan operasi jarak jauh dengan latensi rendah.

  2. Pengalaman Konsumen yang Lebih Baik: Dengan kecepatan tinggi dan latensi rendah, konsumen dapat menikmati pengalaman hiburan yang lebih baik, seperti streaming video berkualitas tinggi, permainan online tanpa lag, dan pengalaman virtual yang lebih imersif.

  3. Internet of Things (IoT): 5G memungkinkan pengembangan dan pengoperasian IoT yang lebih luas, termasuk perangkat pintar di rumah, kendaraan terhubung, dan sistem otomatisasi industri.

  4. Konektivitas yang Lebih Baik: 5G membantu mengatasi masalah konektivitas di area dengan kepadatan tinggi dan memberikan solusi untuk kebutuhan konektivitas yang terus berkembang.

Tantangan dan Pertimbangan

  1. Penyebaran Infrastruktur: Penyebaran jaringan 5G memerlukan investasi besar dalam infrastruktur, termasuk pemasangan antena dan pemeliharaan jaringan. Ini dapat menjadi tantangan bagi beberapa operator dan negara.

  2. Isu Keamanan: Dengan peningkatan konektivitas, ada kekhawatiran mengenai keamanan data dan privasi. Teknologi 5G perlu dirancang dengan pertimbangan keamanan yang kuat untuk melindungi data pengguna dan sistem.

  3. Kesehatan dan Lingkungan: Beberapa kekhawatiran telah diajukan mengenai dampak potensial dari gelombang radio 5G terhadap kesehatan manusia dan lingkungan. Meskipun penelitian lebih lanjut diperlukan, otoritas kesehatan umumnya menyatakan bahwa teknologi 5G aman jika mematuhi pedoman yang ditetapkan.

Kesimpulan

Peluncuran 5G menandai langkah besar dalam evolusi teknologi jaringan seluler, menawarkan kecepatan yang lebih tinggi, latensi yang lebih rendah, dan kapasitas yang lebih besar. Teknologi ini memiliki potensi untuk mengubah cara kita berkomunikasi, bekerja, dan hidup, dengan membawa inovasi dalam berbagai bidang. Meskipun ada tantangan yang perlu diatasi, 5G membuka peluang baru untuk perkembangan teknologi dan aplikasi yang lebih canggih.

Read more

Minggu, 20 Oktober 2013

makalah SQL Injection




SQL INJECTION
Makalah
yang Disusun untuk Melengkapi Tugas
Mata Kuliah Jaringan Komputer Lanjut
Semester V/2013

Di Susun Oleh :
Kelompok: III
Agus fajar (03114093)
I gede wiguna merta (03114096)
Abdul razak (03114083)
Hermila A (03114127)
Nurlina (03114078)

Sistem Informasi
Sekolah Tinggi Manajemen Informatika dan Komputer
STMIK Profesional
Makassar
2013
 


KATA PENGANTAR

Bismillahirahmanirrahim,
Assalamu’alaikun warohatullahi wabarokatuh,
Puji dan syukur kita panjatkan atas kehadirat Allah SWT, atas rahmat kesehatan dan kesempatan serta semangat yang senantiasa diberikan kepada kami selaku Penyusun makalah ini, karena dengan rahmat-NYA lah kami bisa menyelesaikan makalah yang di amanahkan oleh dosen kepada kelompok kami tepat sesuai waktu yang ditentukan, adapun judul makalah yang kami susun yaitu “SQL Injection”.
Kami sangat menyadari, jika dalam penyusunan makalah ini masih belum sempurna dan tentunya masih membutuhkan banyak perbaikan, oleh karena itu masukan yang bersifat membangun dari pembaca sangat kami harapkan sebagai referensi untuk perbaikan pada penyusunan makalah kami selanjutnya. Kami sangat berharap melalui makalah ini, semoga kita bisa memahami apa itu SQL Injection, mudah-mudahan makalah ini dapat bermanfaat kepada pembaca dan terutama kami selaku penulis.
Wassalamu’alaikum warohmatullahi wabarokatuh.

Makassar, 17 oktober 2013.


Penyusun,

PEMBAHASAN
1.             Pengertian SQL injection
SQL injection adalah jenis aksi hacking pada keamanan komputer di mana seorang penyerang bisa mendapatkan akses ke basis data di dalam sistem. SQL Injection yaitu serangan yang mirip dengan serangan XSS dalam bahwa penyerang memanfaatkan aplikasi vektor dan juga dengan Common dalam serangan XSS.
SQL injection merupakan salah satu kelemahan yang paling dahsyat untuk dampak bisnis, karena dapat menyebabkan pembongkaran semua informasi yang sensitif yang tersimpan dalam sebuah aplikasi database, termasuk informasi berguna seperti username, password, nama, alamat, nomor telepon, dan rincian kartu kredit. Jadi SQL injection adalah kelemahan yang diterjadi ketika penyerang mampu mengubah Structured Query Language (SQL) di dalam database. Dengan mempengaruhi database, penyerang dapat memanfaatkan sintaks dan kemampuan dari SQL itu sendiri, serta kekuatan dan fleksibilitas yang mendukung fungsi database dan fungsi sistem operasi yang hanya dilakukan dalam database.

2.         Sejarah SQL Injection

            Sejarah SQL dimulai dari artikel seorang peneliti dari IBM bernama EF Codd yang membahas tentang ide pembuatan basis data relasional pada bulan Juni1970. Artikel ini juga membahas kemungkinan pembuatan bahasa standar untuk mengakses data dalam basis data tersebut. Bahasa tersebut kemudian diberi nama SEQUEL (Structured English Query Language). Setelah terbitnya artikel tersebut, IBM mengadakan proyek pembuatan basis data relasional berbasis bahasa SEQUEL. Akan tetapi, karena permasalahan hukum mengenai penamaan SEQUEL, IBM pun mengubahnya menjadi SQL.
Di akhir tahun 1970-an, muncul perusahaan bernama Oracle yang membuat server basis data populer yang bernama sama dengan nama perusahaannya. Dengan naiknya kepopuleran Oracle, maka SQL juga ikut populer sehingga saat ini menjadi standar de facto bahasa dalam manajemen basis data. Standarisasi SQL dimulai pada tahun 1986, ditandai dengan dikeluarkannya standar SQL oleh ANSI. Standar ini sering disebut dengan SQL86.Standar tersebut kemudian diperbaiki pada tahun 1989 kemudian diperbaiki lagi pada tahun 1992. Versi terakhir dikenal dengan SQL92.
Pada tahun 1999 dikeluarkan standar baru yaitu SQL99 atau disebut juga SQL99, akan tetapi kebanyakan implementasi mereferensi pada SQL92. Saat ini sebenarnya tidak ada server basis data yang 100% mendukung SQL92. Hal ini disebabkan masing-masing server memiliki dialek masing-masing. Secara umum, SQL terdiri dari dua bahasa, yaitu Data Definition Language (DDL) dan Data Manipulation Language (DML). Implementasi DDL dan DML berbeda untuk tiap sistem manajemen basis data (SMBD), namun secara umum implementasi tiap bahasa ini memiliki bentuk standar yang ditetapkan ANSI. Artikel ini akan menggunakan bentuk paling umum yang dapat digunakan pada kebanyakan SMBD.

3.         Cara Kerja SQL Injection

Aplikasi web menjadi lebih canggih dan semakin teknis yang kompleks. Mulai dari internet dinamis dan portal intranet, seperti e-commerce dan pasangan extranet, untuk HTTP dikirimkan oleh aplikasi perusahaan seperti sistem manajemen dokumen dan ERP aplikasi. Sifat aplikasi web dengan desain yang beragam fitur dan kemampuan web tersebut untuk menyusun, memproses, dan menyerbarkan informasi melalui internet atau dari dalam intranet membuat aplikasi web tersebut menjadi target yang populer untu diserang.
Aplikasi web menjadi target penyerangan juga disebabkan karena keamanan jaringan pada pasar teknologi telah jatuh tempo dan ada sedikit peluang untuk menembus sistem informasi melalui kelemahan networkbased, hacker semakin banyak yang berpindah fokus mereka untuk mencoba mengkompromi aplikasi tersebut.
SQL injection merupakan serangan dimana kode SQL dimasukkan atau ditambahkan ke dalam aplikasi/ user input parameter yang kemudian diteruskan ke SQL server back-end untuk parsing dan eksekusi. Setiap prosedur yang membangun pernyataan SQL berpotensi untuk mudah terserang. Bentuk injeksi utama SQL terdiri dari penyisipan langsung kode ke dalam parameter yang digabungkan dengan perintah SQL dan kemudian dieksekusi. Sebuah serangan langsung paling sedikit menyuntikan kode ke dalam string yang ditujukan ke penyimpanan di dalam tabel atau sebagai metadata. Ketika string yang tersimpan akhirnya digabungkan ke dalam perintah SQL dinamis, kode tersebut akan dieksekusi.  Ketika aplikasi web gagal untuk membersihkan paramater dengan benar dilewatkan ke pernyataan SQL yang dibuat secara dinamis (bahkan ketika menggunakan teknik parameterisasi)  ini memungkinkan untuk seorang penyerang  untuk mengubah mengubah konstruksi back-end SQL.
   Ketika seorang penyerang dapat memodifikasi pernyataan SQL, pernyataan tersebut akan dieksekusi dengan hak yang sama dengan aplikasi pengguna, saat menggunakan server SQL untuk mengeksekusi perintah yang berinteraksi dengan sistem operasi, proses akan berjalan dengan hak akses yang sama dengan komponen yang mengeksekusi perintah (misalnya database server, aplikasi server, atau web server).

4.             Langkah-langkah SQL Injection
1.             Tes Vulnerabilitas
Pengujian atau tes ini perlu dilakukan untuk mengetahui apakah sebuah situs web memiliki celah keamanan atau tidak untuk dilakukan SQL Injection.
     Salah satu karakter yang sering digunakan untuk melakukan vulnerabilitas adalah pemakaian karakter kutip tunggal (‘). Sebagai contoh misal situs web target adalah
Maka untuk melakukan pengujian, penulisan kutip dituliskan setelah angka 3.
2.             Menentukan Jumlah Kolom
Penentuan jumlah kolom ini perlu dilakukan karena kita perlu mengetahui kolom mana dari sebuah tabel yang bisa dimanfaatkan. Hal ini bertujuan supaya kita bisa memasukkan perintah SQL Injection pada lokasi yang tepat. Sebab kalau kita memasukkan di tempat yang salah maka kita tidak akan memperoleh apapun. Untuk melakukan hal ini agak bersifat “trial and error”, dimana perintah yang digunakan adalah ORDER BY.
3.             Mencari Kolom yang Vunerable
Selanjutnya adalah mencari kolom yang memiliki celah untuk dilakukan SQL Injection. Istilah lainnya adalah angka error.
4.             Menentukan Nama Database
Pada dasarnya ini bukanlah sesuatu yang penting tapi akan lebih baik agar bisa dimanfaatkan untuk kepentingan lain
5.             Mencari Nama Kolom
6.             Menampilkan Isi data

5.             Mencegah SQL Injection
1.             Batasi panjang input box dengan cara membatasi di kode program
2.             Administrator web haruslah tegas menolak user yang menginput karakter selain abjad dan angka
3.             Untuk nilai numerik, konversilah menjadi integer
4.             Filter input yang dimasukkan user
5.             Jika memungkinkan, buatlah daftar karakter yang boleh digunakan
6.             Batasi karakter yang boleh diinput oleh pengunjung situs web anda
7.             Matikan atau sembunyikan pesan – pesan error yang keluar dari SQL Server yang berjalan
8.             Kalau bisa, hilangkan show error mysql
9.             Bagi yang menggunakan CMS, sangat disarankan untuk mengupdate CMS
6.             Contoh Kasus yang menggunakan SQL Injection
1.             2004 : Dani Firmansyah membobol situs (hacker) di Pusat Tabulasi
Nasional Pemilu Komisi Pemilihan Umum (TNP KPU).
2.             11 Mei 2011 : Andi Kurniawan ( Mahasiswa STIMIK Amikom Jogjakarta ) melakukan tindakan hacking di website Mabes Polri
3.             Februari 2002 : Jeremiah Jacks membobol guess.com .
4.             Juli 2008 : Kaspersky Malaysia telah dibobol oleh seseorang dari Turki yang dikenal sebagai m0sted.
5.             November 2008 :British Royal Navy website telah dibobol oleh Seseorang Rumania dengan Code Name TinKode
6.             5 Februari 2011 : HBGary telah dirusak oleh group hacker yang menamakan diri LulzSec.
7.      Contoh script SQL Injection



PENUTUP
1.      Kesimpulan
2.      Saran 
Read more