praktikum

Praktikum Modul 8: Autentikasi Pengguna, Manajemen Session PHP, dan Keamanan Web

Asisten Praktikum: Muhammad Fathan Alizain

Praktikum Modul 8: Autentikasi Pengguna & Keamanan Session Web

Praktikum modul terakhir laboratorium PAW yang membangun sistem keamanan autentikasi pengguna (User Authentication & Authorization) menggunakan manajemen session terenkripsi di sisi server.

Pelaksanaan & Hasil Belajar:

  1. Tugas Pendahuluan (TPP 8):

    • Perbedaan mendasar mekanisme penyimpanan Cookie (di browser klien) versus Session (di server dengan pengenal session ID unik).

    • Bahaya penyimpanan password plaintext dan pentingnya teknik kriptografi hashing (password_hash() dan password_verify()).

  2. Kode Program & Eksekusi Laboratorium:

    • Inisialisasi sesi dengan session_start() pada setiap halaman terproteksi.

    • Pembuatan alur login: verifikasi username dan password terhadap tabel database user.

    • Pembuatan proteksi rute halaman (middleware guard): memeriksa keberadaan $_SESSION['login'], dan melakukan pengalihan otomatis (header("Location: login.php")) jika pengguna belum terautentikasi.

    • Implementasi alur logout aman dengan pembersihan variabel sesi (session_unset()) dan penghancuran sesi (session_destroy()).

  3. Laporan Resmi (TP 8):

    • Dokumentasi lengkap alur keamanan, skrip login/logout, pengujian pencegahan bypass URL, dan kesimpulan menyeluruh praktikum laboratorium PAW.

Attachments