Cara Menutup Web agar Tidak Bisa Di Bayypas Admin

HEY HOOO WUZZUP MAN, BALIK LAGI DENGAN GW, Mr.W4W4N, DAH PADA KANGEN KAN? WKWKWK LU BURIQ SIH :v. OKE DAH, KALI INI GW BAKAL NGASIH TAU GIMANA CARANYA MENUTUP BUG WEBSITE YANG VULN AKAN BYPASS ADMIN YAPS, SEPERTI BIASA SEBELUM KALIAN MASUK KE TUTORIAL GW KASIH SEDIKIT GAMBARAN APA ITU BYPASS ADMIN BYPASS ADMIN MERUPAKAN SEBUAH BUG DI SUATU SISTEM DIMANA SEORANG DEFACER / ATTACKER BISA MASUK SEBAGAI ADMIN HANYA DENGAN MENGGUNAKAN SEBUAH QUERY HAL INI TERJADI KARENA TIDAK ADANYA FILTERISASI PADA SCRIPT LOGIN DI SEBUAH WEB. OKE MUNGKIN CUKUP SEGITU AJA DARI GAMBARAN WEB YANG VULN AKAN BYPASS ADMIN OKE, KITA LANGSUNG MENUJU BAGAIMANA CARA MENUTUP BUG NYA DISINI GW SUDAH PUNYA SCRIPT LOGIN SEDERHANA YANG VULN BYPASS ADMIN / MEMILIKI BUG BYPASS ADMIN PADA SCRIPT NYA
0){ session_start(); $_SESSION[‘admin’]=$r[‘user’]; header(“Location:.”); } else{ header(“Location:.”); } ?>
LETAK BUG SCRIPT DI ATAS, BELUM ADA / DI TAMBAH FUNCTION UNTUK MEM FILTER DATA YANG DIINPUT DIFORM LOGIN.
/*--- USERNAME POST ---*/ $user=$_POST[‘user’]; /*--- PASSWORD POST ---*/ $pass=md5($_POST[‘pass’]);
OKE, JADI SEKARANG GW AKAN MEMBUAT SEBUAH FUNCTION UNTUK MEM FILTER DATA YANG DI INPUT DI FORM LOGIN DISINI FUNCTION NYA GW BERI NAMA "jhonsecbypass" NOTE: UNTUK NAMA TERSERAH KALIAN, NAMUN TETAP PERHATIKAN CARA PENULISAN PHP YANG BAIK DAN BENAR, AGAR TIDAK TERJADI KESALAHAN
function jhonsecbypass($data){$filter=mysql_real_escape_string(htmlspecialchars(stripslashes(strip_tags($data, ENT_QUOTES)))); return $filter; }

OKE, JADI JIKA DI GABUNGKAN MAKA AKAN JADI SEPERTI INI SCRIPT NYA

0){ session_start(); $_SESSION[‘admin’]=$r[‘user’]; header(“Location:.”); } else{ header(“Location:.”); } ?>
OKE CUKUP SEGITU AJA YA KAN KALIAN PASTINYA SUDAH PAHAM, KALAU BELUM PAHAM, YA PAHAMI DULU, BARU DI PRAKTEKAN, OKE? OKE DAH SEMOGA BERMANFAAT DAN NANTIKAN LAGI MATERI SECURITY DARI GW YA
GOOD BYE REGARD: Mr.R0K3S [JHON] ROLE: Mr.W4W4N TEAM: TEAM ROKES 315
Close