- Home
- Kelas Belajar
- Keamanan Web Dasar: Melindungi Aplikasi PHP dari Serangan Umum
Kelas ini mengajarkan konsep dasar keamanan aplikasi web bagi pemula yang belum pernah menyentuh topik ini sama sekali. Anda akan belajar memahami dan mempraktikkan cara mencegah kerentanan umum seperti SQL Injection, XSS, dan CSRF menggunakan contoh kode PHP nyata. Di akhir kelas, Anda akan membangun mini aplikasi PHP yang sudah menerapkan praktik keamanan dasar.
Sebelum belajar keamanan web, kamu butuh "laboratorium" pribadi untuk mencoba kode PHP dan database tanpa takut merusak sesuatu yang penting. Local server adalah komputer sendiri yang difungsikan seperti server sungguhan, sehingga website PHP bisa dijalankan tanpa perlu internet atau hosting. Di modul ini kamu akan menginstal XAMPP, alat yang membundel semua kebutuhan itu jadi satu paket instalasi.
XAMPP adalah paket software gratis yang berisi Apache (web server), MySQL/MariaDB (database), PHP (bahasa pemrograman), dan Perl, dibungkus jadi satu installer mudah. Dengan XAMPP kamu tidak perlu instal PHP, database, dan web server satu-satu secara manual — cukup satu kali install, semua langsung jalan bersamaan.
Bisa saja instal PHP, MySQL, dan Apache terpisah, tapi prosesnya lebih rumit dan rawan salah konfigurasi bagi pemula. XAMPP menyederhanakan itu semua lewat satu control panel yang tinggal klik "Start".
https://www.apachefriends.org.exe yang sudah diunduhC:\xampp sudah cukup baik.dmg, ikuti wizard instalasi/Applications/XAMPPchmod +x xampp-linux-installer.runsudo ./xampp-linux-installer.runSetelah instalasi selesai, buka aplikasi XAMPP Control Panel. Di sana ada daftar modul dengan tombol "Start" di sampingnya. Klik "Start" pada baris Apache dan MySQL — kalau berhasil, background baris tersebut biasanya berubah jadi hijau.
Sekarang buka browser, ketik http://localhost di address bar. Kalau muncul halaman selamat datang XAMPP, berarti web server sudah jalan dengan benar.
htdocs adalah folder utama tempat kamu menaruh semua file PHP agar bisa diakses lewat browser. Lokasinya ada di:
C:\xampp\htdocs/Applications/XAMPP/xamppfiles/htdocs/opt/lampp/htdocsSetiap file PHP yang kamu taruh di folder ini bisa diakses lewat http://localhost/nama-file.php.
Buat file baru bernama test.php di dalam folder htdocs, isi dengan kode berikut:
<?php
echo "Halo, lingkungan belajarku sudah siap!";
phpinfo();
?>
Buka http://localhost/test.php di browser. Kalau muncul tulisan "Halo, lingkungan belajarku sudah siap!" diikuti tabel informasi panjang tentang konfigurasi PHP, berarti PHP sudah aktif dan siap dipakai.
phpMyAdmin adalah antarmuka berbasis browser untuk mengelola database MySQL tanpa harus mengetik perintah SQL manual di terminal. Akses lewat http://localhost/phpmyadmin. Di sinilah nanti kamu akan membuat database dan tabel untuk latihan-latihan modul selanjutnya, termasuk simulasi SQL Injection.
8080, lalu akses lewat http://localhost:8080..php, bukan .php.txt, dan pastikan diakses lewat http://localhost/..., bukan dibuka langsung dari File Explorer.Kerjakan langkah-langkah berikut untuk memastikan lingkungan belajarmu benar-benar siap:
info.php di folder htdocs berisi kode berikut, lalu akses lewat browser:
<?php
$nama = "Nama Kamu";
$sekarang = date("Y-m-d H:i:s");
echo "Nama: " . $nama . "<br>";
echo "Waktu server: " . $sekarang;
?>
http://localhost/phpmyadmin, buat database baru dengan nama latihan_keamanan (database ini akan kita pakai lagi di modul-modul berikutnya).Kalau semua langkah di atas berhasil, lingkungan belajarmu sudah siap. Modul berikutnya akan membahas kenapa keamanan aplikasi web itu penting sebelum kita mulai menulis kode.
Modul baru ditambahkan secara berkala hingga kelas ini lengkap. Simpan halaman ini dan kembali lagi untuk lanjut belajar.