Pada artikel sebelumnya, saya telah menuliskan tentang cara Membuat Script Login yang Aman dengan PHP dan MySQL. Kali ini saya akan berikan sekali lagi cara mengamankan data yang di-input oleh user.
Jika kita ingin mendapatkan data dari user, tentu kita sediakan field input. Pada dasarnya user dapat memasukan apa saja dalam field input tersebut.
“Never trust user data”
Nah, supaya data yang diinput oleh user itu aman, kita perlu melakukan validasi terhadap data tersebut.
Caranya?
1. Pakai PHP strip_tags()
Contoh:
<?php
$user_input = "alert(‘AWAS!’);”;
echo strip_tags($user_input);
?>
2. Pakai trim(htmlspecialchars())
Contoh:
<?php
$user_input = "alert(‘AWAS’);”;
echo trim(htmlspecialchars($user_input));
}
?>
3. Pakai filter_input()
Contoh:
<?php
$user_input = "alert(‘AWAS’);”;
echo filter_input($user_input, FILTER_SANITIZE_STRIPPED);
?>
Untuk filter_input() tersedia beberapa pilihan filter.
Contoh:
filter_input($user_input, FILTER_SANITIZE_STRIPPED);
filter_input($user_input, FILTER_SANITIZE_STRING);
filter_input($user_input, FILTER_VALIDATE_EMAIL);
filter_input($user_input, FILTER_VALIDATE_INT);
filter_input($user_input, FILTER_VALIDATE_URL);
Anda bisa baca perbedaannya di sini https://www.php.net/manual/en/filter.filters.sanitize.php
Jadi supaya data yang di-input oleh user itu aman, sebenarnya kita cukup berikan filter_input() pada setiap field yang di-input oleh user. Pastikan setelah di-filter datanya sesuai yang kita mau ya…
Selamat mencoba. Semoga sukses.