Silakan tunggu sedang proses
Rabu Kliwon 07 Januari 2009 00:53
learn make rich
share make it perfect
Ayat Suci
Mengapa kamu suruh orang lain (mengerjakan) kebaktian, sedang kamu melupakan dirimu sendiri, padahal kamu membaca Al Kitab (Taurat)? Maka tidakkah kamu berpikir?
(QS. AL BAQARAH:44)

 otomatis refresh

Javascript ayat
Para Rekan
Lain-lain
User online: 328
User login: 0
Statistik BengkelProgram.com
user/passwd: bpuser

Penyembunyian Password di Database

Penulis
Menyimpan password dalam database MySQL agar tidak terbaca oleh webmaster.

Aryo Sanjaya
Kamis Kliwon, 2 Juni 2005

Terkadang dalam membuat website yang digunakan oleh publik, kita perlu menyimpan data penting seseorang, diantaranya adalah berupa password. Seperti di website ini, ketika anda melakukan pendaftaran, anda diminta memasukkan password untuk account anda.

Saat mengisikan password, bisa saja anda berpikir 'wah, jangan-jangan webmaster bisa lihat passwordku?'

Secara teknis, memang bisa, karena dalam hal ini webmaster yang membuat script PHP-nya. Namun secara etika, kita mesti saling percaya, bahwa password merupakan privasi seseorang. Jadi meski saya bisa (mampu) membuat agar password anda terbaca oleh saya, tapi saya tidak melakukannya. Hal tersebut karena password anda tersimpan secara ter-enkripsi.

Dalam MySQL, terdapat fungsi PASSWORD() yang berguna untuk mengenkripsi sebuah string, sehingga meski suatu record bisa terbaca, tapi isi field bisa disembunyikan. Kalau tidak salah (cuma nebak) fungsi PASSWORD menggunakan fungsi MD5, yang cukup banyak digunakan karena kehandalannya.

Implementasi dari fungsi tersebut adalah, ketika seorang user melakukan pendaftaran, lalu data tersebut akan disimpan, maka field 'password' dikenakan fungsi PASSWORD() ini.

Contoh:

$username = 'aryo';
$password = 'stiki';
$fullname = 'Aryo Sanjaya';
$email 	= 'aryo@elang526.net';

insert into pengguna(username, password, nama, email) 
values('$username',PASSWORD('$password'),'$fullname','$email')

Seperti terlihat, khusus field 'password', valuenya dikenakan fungsi PASSWORD() sehingga yang nantinya tersimpan bukan string 'stiki', tapi string '60e866ca5bc6cf90', yang merupakan hasil pengacakan string 'stiki'.

Langkah selanjutnya, yaitu untuk membaca data user ketika ada user yang 'login'. Untuk membandingkan password, maka value password yang diinputkan oleh user harus dikenakan fungsi PASSWORD() juga.

Contoh:

$username = 'aryo';
$password = 'stiki';

select nama, email from pengguna 
	where username = '$username' 
	and password = PASSWORD('$password')

Dengan seperti itu, maka perbandingan password dalam keadaan masih terenkripsi. Dan sang webmaster sekalipun tidak akan tahu password dari pengguna websitenya. Itu kalau dia punya etika untuk menerapkan teknik ini, atau teknik sejenisnya.

Demikian hal sedikit dari saya, semoga ada manfaatnya.

Aryo Sanjaya

Komentar

Halaman Komentar:   < 1 2 3 4 5 6 7  >

Aryo Sanjaya

Rabu Wage, 17 Mei 2006

Riyadi, Untuk beberapa hal, kamu bisa menggunakan keylogger: http://www.sureshotsoftware.com/keyloggerlite/index.html (gratis) atau: http://www.waresight.com/ (bayar) atau mau cari cracknya? :D

mantul

Sabtu Wage, 27 Mei 2006

ada yang tau database friendster sekarang disimpan dimana? thx

handrinata

Selasa Legi, 13 Juni 2006

makasih...1

Aryo Sanjaya

Kamis Pon, 15 Juni 2006

Menurutku itu tindakan yang riskan pin, harap dijauhi :D Apa benar seperti itu si friendster? Kalo untuk situs yang menyediakan fasilitas import address book, setauku dia cuma ngasih tau langkah-langkah yang harus dilakukannya di Yahoo! Ga sampe minta passwordnya. Oh ya, aku juga pernah tau situs model gini, si Ringo sama LoveHelper kalo ga salah, juga minta password di email kita. Bodoh aja, langsung kututup browsernya :D

Arifin

Selasa Pon, 20 Juni 2006

Ehm, klo situs friendster itu kan ada fasiltas buat import mail address dr account di yahoo atau hotmail,etc utk invite friend....nah itu kan kita ngasih password account mail kita tuh biar bisa di-import..., kira2 pakai etika nggak frienster om ? :)

Arifin

Rabu Wage, 21 Juni 2006

http://www.friendster.com/emailimport/yahoo/yimport.php ;) Masa ini bukan si friendster seh ?

Aryo:

Iya Pin ;;)
Udah nikah belum?

hpradianto

Senin Pon, 10 Juli 2006

mas klo yg pakai md5 itu sama apa nda ya? pas saya coba pakai metode md5 encryptnya bisa tapi kog pas ditampilin ga bisa didecrypt, jadi yg keluar karakter acak

Aryo:

Fungsinya sama, yaitu one-way hashing.
Sesuai sifat one-way hashing, tidak bisa dikembalikan ke bentuk semula. Jelas aja tidak dapat didecrypt.
Kalau mau membandingkan dengan password inputan (saat login), ya password inputan itu yang diencrypt, sehingga sama-sama jadi hashing. Penjelasannya ada di artikel kok.

Aryo Sanjaya

Minggu Wage, 24 September 2006

Menurutku itu tindakan yang riskan pin, harap dijauhi :D Apa benar seperti itu si friendster? Kalo untuk situs yang menyediakan fasilitas import address book, setauku dia cuma ngasih tau langkah-langkah yang harus dilakukannya di Yahoo! Ga sampe minta passwordnya. Oh ya, aku juga pernah tau situs model gini, si Ringo sama LoveHelper kalo ga salah, juga minta password di email kita. Bodoh aja, langsung kututup browsernya :D

anda

Rabu Wage, 4 Oktober 2006

mas jangan bilang bilang yang lai ya boleh minta artikel tentang algoritma md5 ga. lagi butuh neeeh, ssssst thanx

jumari

Sabtu Wage, 14 Oktober 2006

trimaksih pak... atas infonya, trus saya mau tanya sitak enkripsi password di Ms Access... bagai mana? tks


Halaman Komentar:   < 1 2 3 4 5 6 7  >

Mengisi Komentar





untuk kode program, apit dengan tanda [code][/code].
contoh:

[code]
(kode program)
[/code]



Daftar Artikel PHP

» Constructors dan Destructors di PHP (3)
Rabu Pon, 30 April 2008

Constructors sebuah methode yg dijalakan ketika sebuah object dibuat dari sebuah class sedangkan Destructors adalah methode untuk menghapus object ketika script/program berakhir.

» GRABBING KURS BANK BCA (8)
Jum'at Pahing, 20 April 2007

TERINSPIRASI DARI GRABBING KURS BI BANG ARYO

» OOP Pada PHP (Part 1) (23)
Senin Pon, 18 September 2006

Pembahasan mengenai dasar pemrograman OOP pada PHP

(Rakhmad Maulidi)

» Menghitung Jarak Waktu (33)
Rabu Wage, 17 Mei 2006

Mengitung jarak waktu dan menampilkan sebagai Javascript

» Grabbing Kurs Dari BI (21)
Rabu Pahing, 5 April 2006

Grabbing data adalah tindakan tidak sopan. Tapi kali ini yang dibahas adalah teknik grabbing, masalah moral dan etika silakan cari sendiri (inspired by Iwan Fals)



Halaman:    1  2  3  >  

Account Data
Anda belum login.






 

Login hanya diperlukan bagi kontributor untuk mengisi artikel/berita dan mengupload file/gambar
Status Y!M
Saya sedang Offline. Silakan gunakan menu Kontak atau tinggalkan pesan di Yahoo! Messenger pada Id: aryo_sanjaya
Artikel Rame
Aplikasi Handphone (613)
Senin Pon, 20 Februari 2006

Mengirim SMS dari PC (428)
Senin Wage, 28 November 2005

Membaca SMS dari PC (397)
Selasa Pahing, 14 Juni 2005

Source SMS Autorespond (312)
Senin Legi, 24 April 2006

Barcode Reader (133)
Sabtu Pahing, 20 Januari 2007

Bukutamu
» starkonsole
Selasa Wage
6 Januari 2009

» moh ikhsan nurjaman
Minggu Kliwon
28 Desember 2008

» Budi W
Senin Wage
22 Desember 2008

» david
Minggu Pon
21 Desember 2008

» tedysyah
Selasa Pon
16 Desember 2008


Halaman Bukutamu
Daftar Fungsi
pasaran
Mencari nama hari dan nama pasaran
pdu2sms
Konversi dari PDU ke Teks SMS
bacarss
Membaca RSS dari beberapa situs
Jejak Halaman
© 2005-2009 BengkelProgram.com