Pertemuan 7Secure CodingHTML Preview
Validasi Input, Encoding, dan Pencegahan Injection
Mengendalikan data tidak tepercaya sejak masuk hingga digunakan oleh interpreter, database, browser, sistem operasi, maupun template engine.
Unduh Materi HTMLCapaian Pembelajaran
- Menerapkan validasi server-side berbasis allowlist dan batas bisnis.
- Memilih parameterization dan contextual output encoding yang tepat.
- Membedakan validasi, sanitasi, normalisasi, dan encoding.
Materi Inti
- 1.Trust boundary dan klasifikasi untrusted input
- 2.SQL/NoSQL/OS command/template injection
- 3.Cross-site scripting dan contextual output encoding
- 4.File upload, path traversal, parser safety, dan ukuran sumber daya
- 5.Parameterized query serta API aman dari framework
Aktivitas Pembelajaran
Secure coding lab pada contoh kode rentan: identifikasi data flow, perbaiki root cause, dan tambahkan regression test.
Luaran
Patch kode, test keamanan, dan catatan alasan pemilihan kontrol.
Asesmen
Perbaikan root cause, bukan sekadar pemblokiran payload contoh.