Pertemuan 7Secure CodingHTML Preview

Validasi Input, Encoding, dan Pencegahan Injection

Mengendalikan data tidak tepercaya sejak masuk hingga digunakan oleh interpreter, database, browser, sistem operasi, maupun template engine.

Unduh Materi HTML

Capaian Pembelajaran

  • Menerapkan validasi server-side berbasis allowlist dan batas bisnis.
  • Memilih parameterization dan contextual output encoding yang tepat.
  • Membedakan validasi, sanitasi, normalisasi, dan encoding.

Materi Inti

  1. 1.Trust boundary dan klasifikasi untrusted input
  2. 2.SQL/NoSQL/OS command/template injection
  3. 3.Cross-site scripting dan contextual output encoding
  4. 4.File upload, path traversal, parser safety, dan ukuran sumber daya
  5. 5.Parameterized query serta API aman dari framework

Aktivitas Pembelajaran

Secure coding lab pada contoh kode rentan: identifikasi data flow, perbaiki root cause, dan tambahkan regression test.

Luaran

Patch kode, test keamanan, dan catatan alasan pemilihan kontrol.

Asesmen

Perbaikan root cause, bukan sekadar pemblokiran payload contoh.

Referensi Utama

  1. OWASP Application Security Verification Standard 5.0.0
  2. OWASP Top 10:2025
  3. OWASP Cheat Sheet Series
  4. OWASP Secure Code Review Cheat Sheet