ANALISIS CROSS-SITE SCRIPTING (XSS) INJECTION – REFLECTED XSS AND STORED XSS MENGGGUNAKAN FRAMEWORK OWASP 10

  • Indah Laleb Politeknik Negeri Kupang

Abstract

Saat ini, banyak situs memanfaatkan sepenuhnya konten client-server (sebagian besar ditulis dalam JavaScript) untuk menembah pengalaman klien. Sebaliknya, tren ini  juga telah memperluas keberadaan dan frekuensi serangan cross-site scripting (XSS). Keadaan seperti itu dapat muncul, misalnya, karena kurangnya kesadaran akan masalah keamanan oleh pengembang, atau karena kesalahan pemrograman yang disebabkan oleh kendala keuangan dan waktu. Penelitian ini mencakup dua pendekatan umum untuk menginjeksi kode berbahaya (malicious code) ke halaman web yang ditampilkan kepada pengguna yaitu Reflected XSS dan Stored XSS. Penelitian ini bertujuan untuk mengetahui cara kerja jenis serangan XSS Reflected dan Stored XSS serta menyediakan pencegahan atau tindakan preventif terhadap jenis serangan ini.


Author Biography

Indah Laleb, Politeknik Negeri Kupang

 

Published
2023-01-05
How to Cite
LALEB, Indah. ANALISIS CROSS-SITE SCRIPTING (XSS) INJECTION – REFLECTED XSS AND STORED XSS MENGGGUNAKAN FRAMEWORK OWASP 10. Jurnal Ilmiah Flash, [S.l.], v. 8, n. 1, p. 36-42, jan. 2023. ISSN 2614-1787. Available at: <http://jurnal.pnk.ac.id/index.php/flash/article/view/952>. Date accessed: 30 apr. 2024.
Section
Articles