SQL Injection SQL Injection merupakan salah satu cara hack websiten dengan aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data. Yang perlu di ketahui sebelum sql injection pada mysql: karakter: ' atau - comments: /* atau -- information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x =========== =step Satu:= =========== carilah target misal: [site]/berita.php?id=100 Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error. contoh: Code: [site]/berita.php?id=100' atau [site]/berita.php?id=-100 sehingga muncul pesan error seperti berikut (masih bnyak lagi): ========== =step Dua:= ========== mencari dan menghitung jumlah table yang ...