Praktikum Modul 8: Autentikasi Pengguna, Manajemen Session PHP, dan Keamanan Web
Asisten Praktikum: Muhammad Fathan Alizain
Praktikum Modul 8: Autentikasi Pengguna & Keamanan Session Web
Praktikum modul terakhir laboratorium PAW yang membangun sistem keamanan autentikasi pengguna (User Authentication & Authorization) menggunakan manajemen session terenkripsi di sisi server.
Pelaksanaan & Hasil Belajar:
Tugas Pendahuluan (TPP 8):
Perbedaan mendasar mekanisme penyimpanan Cookie (di browser klien) versus Session (di server dengan pengenal session ID unik).
Bahaya penyimpanan password plaintext dan pentingnya teknik kriptografi hashing (
password_hash()danpassword_verify()).
Kode Program & Eksekusi Laboratorium:
Inisialisasi sesi dengan
session_start()pada setiap halaman terproteksi.Pembuatan alur login: verifikasi username dan password terhadap tabel database
user.Pembuatan proteksi rute halaman (middleware guard): memeriksa keberadaan
$_SESSION['login'], dan melakukan pengalihan otomatis (header("Location: login.php")) jika pengguna belum terautentikasi.Implementasi alur logout aman dengan pembersihan variabel sesi (
session_unset()) dan penghancuran sesi (session_destroy()).
Laporan Resmi (TP 8):
- Dokumentasi lengkap alur keamanan, skrip login/logout, pengujian pencegahan bypass URL, dan kesimpulan menyeluruh praktikum laboratorium PAW.