Latihan 1: SQL Injection Prevention — Security

Latihan 1 dari materi SQL Injection Prevention di Security — praktek dengan editor kode interaktif, test case otomatis, dan hint terpandu. Langsung jalan di browser.

Tulis query yang aman menggunakan placeholder ? untuk mengambil user berdasarkan username. Di sql.js, kita simulasikan parameterized query dengan langsung memasukkan nilai yang sudah divalidasi.

Tulis query SELECT yang mengambil data dari tabel users dimana username persis bernilai 'budi' (tanpa menggunakan string concatenation yang vulnerable).

SELECT * FROM users WHERE username = 'budi'

Hint