Peningkatan Keamanan Web Terhadap Serangan Cross Site Scripting (XSS).
ABSTRAK: Teknologi dynamic web
page kini telah menjadi bagian yang tidak terpisahkan dari kehidupan dunia
maya. Teknologi ini membawa perubahan yangsignifikan dalam proses pembangunan
sistem penyedia layanan dalam jaringaninternet. Teknologi ini memampukan
penyedia layana untuk memberikan layananyang lebih inovatif. Efek yang
diharapkan tentu saja peningkatan dari segiekonomi. Namun dibalik
keuntungan-keuntungan tersebut, teknologi ini memilikipermasalahan dari segi
keamanan. Permasalahan keamanan tersebut dinamakan Cross Site Scripting, atau
juga dikenal sebagai XSS. Kebocoran informasi pentingmerupakan hal yang dapat
terjadi jika kelemahan ini tidak ditangani denganbaik.Penelitian ini bertujuan
mempelajari bagaimana cara kerja cross site scripting(XSS) dan kemudian
mengembangkan suatu metode pencegahan dan pengamanan website terhadap serangan
XSS. Sebagai bahan studi kasus dipilihsebuah vulnerable CMS (Content Management
System) yaitu AuraCMS yangbanyak digunakan sebagai aplikasi portal tetapi masih
memiliki kelemahan. Beberapa aplikasi pada AuraCMS memiliki vulnerable terhadap
serangan CrossSite Scripting, yaitu aplikasi kirim artikel dan aplikasi buku
tamu. Melaluipengkajian penelitian, maka dikembangkan suatu modul yang
berfungsi sebagaifilter untuk mencegah serangan XSS tersebut. Modul tersebut
berisi beberapa fungsi yang berguna untuk menyaring masukan berupa kode atau
injeksi kode. Dengan adanya modul filter tersebut, masukan berupa kode pada
kedua aplikasi tersebut dapat
dihindari sehingga aplikasi yang dibuat dapat berjalan sesuai dengan yang
diharapkan dan terhindar dari serangan XSS yang merusak.
Penulis: Herman Tolle, ST. MT.
, Tri Astoto Kurniawan, ST. MT, Andi Zakaria, ST
Kode Jurnal: jptlisetrodd080077

Artikel Terkait :
Jp Teknik Listrik dan Mekatronika dd 2008
- PERENCANAAN DAN PEMBUATAN PERALATAN LAS LISTRIK DC
- REALISASI CO-LOCATION TOWER/SITE BTS DI MALANG RAYA
- IMPLEMENTASI PENANGKAL PETIR TIPE EMISI ALIRAN MULA (EARLY STREAMER EMISSION) GUNA MENGURANGI DAMPAK SAMBARAN PETIR PADA BANGUNAN GEDUNG BERTINGKAT
- LAMPU LALU LINTAS DENGAN FASILITAS PENG-ON-OFF KENDARAAN BERMOTOR SEBAGAI PENGHEMAT BAHAN BAKAR MINYAK (BBM)
- ANALISIS BESAR POTENSI PENGHEMATAN ENERGI PADA KASUS KELISTRIKAN RUMAH TANGGA YANG MENERAPKAN SISTEM MANAJEMEN ENERGI MODEL ON-DEMAND
- DESAIN PENYESUAI IMPEDANSI MENGGUNAKAN TRAFO 1/4l MULTISECTION
- Pengaruh Perubahan Tegangan dan Jari-Jari Elektroda Pengion Pada Electrostatic Precipitator Silinder Konsentris Terhadap Efisiensi Penangkapan Partikel Gas Buang Kendaraan Bermotor
- IMPLEMENTASI KENDALI PID DALAM MENINGKATKAN KINERJA POWER SYSTEM STABILIZER
- ANALISIS PENGEMBANGAN SIMULATOR SISTEM PENYALURAN JARINGAN TEGANGAN RENDAH (JTR) 220/380 V KEPADA PELANGGAN UNTUK MEDIA PEMBELAJARAN DISTRIBUSI TENAGA ELEKTRIK
- STUDY ON SATURATION CONSIDERATION AND ITS INCORPORATION INTO INDUCTION MOTOR MODELLING
- PENGGUNAAN FEM (FINITE ELEMENT METHOD) DALAM MEMETAKAN MEDAN LISTRIK PADA PERMUKAAN ISOLATOR JENIS PIN DAN POST 20 KV SERTA UDARA DI SEKITARNYA
- PERAMALAN KEBUTUHAN ENERGI LISTRIK TAHUN 2006-2015 MENGGUNAKAN METODE GABUNGAN DENGAN PEMROGRAMAN VISUAL BASIC
- EVALUASI PENEMPATAN TRANSFORMATOR-DISTRIBUSI BERDASARKAN KESEIMBANGAN BEBAN
- Robot Mobile Penjejak Arah Cahaya Dengan Kendali Logika Fuzzy
- Evaluasi Unjuk Kerja Routing Link-State Pada Jaringan Packet Switched Menggunakan NS-2 (Network Simulator–2)
- Sistem Pengendali Sasaran Tembak DART (Disappear Automatically Retaliatory Target) Menggunakan Gelombang Radio
- Rancang Bangun Robot Pengikut Garis Dan Pendeteksi Halangan Menggunakan Mikrokontroler AT89S51
- Perancangan Jalur Gelombang Mikro 13 Ghz Titik Ke Titik Area Prawoto–Undaan Kudus
- Pengembangan Sistem Kontrol Navigasi Kursi Roda Cerdas Menggunakan Arsitektur Subsumption Studi Kasus Door Passing Dan Corridor Following
- Sistem Pengiriman Informasi Pada Sasaran Tembak Dart (Dissapear Automatically Retaliatory Target) Menggunakan Gelombang Radio
- Implementasi Dial-In Server Menggunakan PPPD Dengan Sistem Operasi Linux
- Tuning Parameter Kontrol Proporsional–Integral Menggunakan Sugeno Fuzzy Inference System
- Tinjauan Perkembangan Kendaraan Listrik Dunia Hingga Sekarang
- Sistem Pengendalian Suhu Dan Kelembaban Pada Mesin Pengering Kertas