Followers My Blog

Mini Facebook

Tampilkan postingan dengan label networking. Tampilkan semua postingan
Tampilkan postingan dengan label networking. Tampilkan semua postingan

HAPPY IEDUL FITRI 1430 H - Minal Aidzin Wal Faidzin




Kita sering mendendam, tak mudah memberi dan melepaskan maaf...

Mulut mungkin berkata ikhlas... Namun bara amarah masih ada dalam dada, tak pernah kita lepas...

Idul fitri waktunya melepas semua yang terganjal di hati...

Tuk setiap tutur yang khilaf, tuk setiap perangai yang membekas, tuk
segenap kerak di hati yang tak kunjung luruh ku mohon maaf...



Bila ada langkah membekas luka, bila ada kata menggores dusta...

Dengan sepenuh jiwa, seikhlas niat,sepenuh hati dan sebening embun yang telah dibasuh di bulan suci...



Taqobal ya karim,

moga ramadhan thn ini dpt mjadi bekal d khidupan 11 bln mendatang,

dan qt tdk mbuat ksalahn yg sm lg...

Moga qt selalu istiqomah d jlnNya...

Amien...

HAPPY IEDUL FITRI 1430 H
MINAL AIDZIN WAL FAIDZIN ... ^_^

Membuat Konten Menu Drop Down di Drupal ...

Hai guyz...
Uda lumayan lama nehh gak update ma nulis-nulis lagi di YoGa BLoG IT... Maklum lagi banyak kerjaan ma uda dikejer deadline ma setoran... hohohoho... ^_^

Sebelum nya yoga jelasin dulu seputar konten menu drop down itu apa sihh... Hmm.. ???
Konten Menu Drop Down adalah menu konten yang dapat langsung mengelink kan ke url didalamnya... biasa nya berada dibawah header website... Seperti menu konten pilihan website begitu... Nahh daripada kelamaan kita lanjut aja n langsung tancap ke pembahasan pembuatan...
Jangan lupa juga siapkan... Malboro sebungkus... hohoho (Bagi yang merokok...) , chemilan (wajib 'ain tuhh hukumnya...) , and Secangkir Coffee Goodday Chococinnolate... hmmm.... lanjut gan....
Seeppp..... ^_^


Langkah-langkah pembuatan Menu Konten Drop Down didalam Drupal :

1. Sebelumnya login dengan hak akses administrator... Dan menuju ke create content->page.
Disini kita akan membuat halaman / page website yang langsung dengan Menu Konten Drop Down didalam drupal. Dalam hal ini tidak semua Themes Drupal memiliki fasilitas menu drop down. Untuk itu yoga sarankan untuk menggunakan Themes Drupal bawaan dalam mencoba seperti themes Garland dan Chameleon yg bawaan installasi. Didalam Tutorial ini yoga menggunakan themes Acquia...

Gambar untu masuk ke dalam menu create content -> page YoGa Site With DrupaL

Atau bisa manual seperti gambar dibawah :

Gambar Manual create content -> page untuk membuat page/halaman website yang baru...

2. Setelah masuk ke fasilitas create content page maka kita isi data yang ada disana. Dalam hal ini yoga menekankan untuk mengisi data didalam Menu settings ("silahkan di Klik menu tersebut"). Didalam Menu settings tersebut terdapat :
a. Menu Link Title -> untuk mengisi title menu konten drupal anda ...
b. Parent Item -> untuk memilih dibagian mana anda meletakkan page anda tersebut. Apakah Primary Link atau Menu Link Utama. Dapat juga anda membuat konten dibawahnya menu konten atau bisa disebut menu konten drop down yang mana tinggal memilih dimana kita mau menempatkan page tersebut.
Misal :
Interaktif___
__________ Calculator Online
__________ Guestbook
__________ Contact Us

Gambar dibawah ini adalah gambar untuk menu settings :
Tampilan gambar menu settings

Setelah mengisi settingan di Menu Settings lanjut ke dalam pengisian menu dibawahnya sesuai yang anda inginkan seperti :
- body untuk isi page/halaman bisa dituliskan berita ato lainnya,
- Input Format yoga sarankan untuk full Html jika berisi tentang artikel atau berita,
- Comment setting -> untuk mengaktifkan pengisian comment.
- File attachments -> untuk mengupload file.
Untuk isi menu di create content page ini mungkin berbeda dengan yang ada didalam website anda. Sesuai dengan modul tambahan apa saja yang anda pakai didalam drupal. Dan untuk data menu settings yang tidak Yoga sebutkan bisa anda tidak mengisikan dan bisa anda mengisikan sesuai dengan kegunaan.
Okey dehh... untuk langkah selanjutnya kita save...
Jreng... jrengg... Kalo langkah yang anda lakukan benar maka akan muncul menu konten page di bawah header anda dan bisa anda klik. Sepp dahh...
Minum dulu gan ... n makan chemilan dulu... hihihiii... nyam.. nyam...

3. Okeyy... kenyanngg nehh... HMmm... what's ... ???
Ada problem gan... Okey... Kalo misal ada problem untuk menu konten website drupal anda tidak keload atau ke disable... Kita ikuti cara dibawah ini...
Hmm.... mbil ng malrboro dulu gan... hohohooo....
Lanjut yahh....
- Pertama anda masuk ke administer -> site building -> menus -> primary links...
Disini merupakan isi konten menu diprimary link website anda... Hmm... bisa seperti peta site gitu coyy... hehehe... Okeyy dehh... lanjut...

-Neh gambar Primary Link di website yoga...
Lengkap dengan Menu Konten Drop Down nya... Okey diliat dulu yahh dibawah nya ada penjelasan mengenai gambar...

Gamba didalam Menu Primary Link Website YoGa Site With Drupal.
Penjelasan :
a. Menu Item adalah nama menu title yang diisikan dalam create content page tadi.
b. Enabled digunakan untuk mengaktifkan dan menonaktifkan menu konten primary link bawah header.
c. Expanded digunakan untuk mengaktifkan menu konten drop down yang ada dibawah menu primary link/menu utama. Seperti gambar diatas dan silahkan anda cocokkan untuk bentuk menu konten drop down didalam website drupal dalam tutorial ini yaitu YoGa Site With Drupal yang beralamat di http://myyoga.phpnet.us.

- Okey... setelah mengecek kesemua data diatas sesuai dengan keinginan anda. Seperti menu yang akan ditampilkan dan mana menu konten drop down nya didalam drupal. Anda juga bisa mengedit data menu yang ada dalam pengaturan tata letak untuk pengaturan letak Menu Kontennya... Nice for menu tinggal tarik and drop aja cuyy bisa juga didalamnya... hehehehe... ^_^

- Untuk langkah terakhir yaitu penge-save-an di klik aja untuk save configuration dibawah data tersebut. Semoga problem didalam membuat menu konten didrupal terselesaikan. Nice For Info Gan...

Silahkan dicoba-coba dan apabila nanti menemukan problem sharing disini aja...
Jangan takut untuk mencoba...
Kegagalan dan uji coba pernah dilakukan oleh insan yang belajar...
Lakukanlah dengan keteguhan hati bahwasannya anda bisa. Matur nuwun and Pareng... :D


Try And Trying Until I Can Do It

Yoga Blog IT -> http://pratamayogasaputra.blogspot.com

Yoga Blog IT adalah suatu media informasi yang berbentuk blog dengan berbagai informasi online yang terbaru. Dibuat pada tahun 2008 dengan informasi pertama tentang kuliahku yang akhhirnya berkembang dengan isi berbagai informasi terbaru yang ada sesuai dengan kategori blog yang ada.

Yoga Blog IT di buat oleh Pratama Yoga Saputra seorang Mahasiswa Teknik Informatika angkatan 2006 yang lahir diyogyakarta dan tinggal diyogyakarta. Selain sebagai founder dari Yoga Blog IT, juga sebagai developer website dengan berbagaii proyek yang sudah ditanganinya.

Profile Lengkap
Nama : Pratama Yoga Saputra
Panggilan : Yoga
Email : pratamayoga_saputra@yahoo.co.id
id YM : pratamayoga_saputra
Facebook : http://facebook.com/yoga.ok
Website : Yoga Site With Drupal -> http://myyoga.phpnet.us
Hobby : Nonton Film, Jalan-Jalan, Dan tentunya gak lupa untuk baca-baca.
Skill : Networking, IT Development, IT Consultan, Web Developer, Analisis Desai Dan Programmer Website.

Thanks for information with me and looking for my blog.

Try And Trying Until I Can Do IT

Modem GSM 3G/HSDPA Prolink PHS-100 Murahh... di Alnect Komputer

Setelah berkelana di dunia maya untuk mencari referensi harga Modem GSM 3G/HSDPA Prolink PHS-100, akhirnya nemu juga nehh di "Alnect Computer". Untuk Informasi Produk Modem GSM 3G/HSDPA Prolink PHS-100 di "Alnect Komputer" adalah sebagai berikut :

  • Modem Broadband Internet yang memiliki fitur tambahan sebagai "mass USB storage" dalam bentuk slot tambahan untuk memori card (Micro SD) yang mana modem bukan hanya sebagai media untuk koneksi ke internet tetapi sebagai media penyimpanan data-data mobile Anda.
  • No Produk : 190329
  • Berat Pengiriman : 1 kg
  • Harga dan Image Produk di Alnect Komputer :
Image Modem GSM 3G/HSDPA Prolink PHS-100 di "Alnect Komputer"

PROMO PRICE

Rp. 750.000,-
Rp. 740.000,-
  • Garansi Produk :
Alnect Komputer Warranty 30 Hari.
Standart Warranty 1 Tahun.


Untuk Rincian Produk adalah :
PROLiNK PHS100 3.5G HSDPA USB Modem is a single-band WCDMA and quad-band GSM wide area portable modem supporting all the different frequencies used by WCDMA, HSDPA, EDGE and GSM/GPRS networks worldwide.


Interface to PC USB 2.0 High Speed interface
GPRS Support Yes with Quad Band EDGE/GPRS : 850, 900, 1800, 1900 MHz
2G EDGE Support Yes with Quad Band EDGE/GPRS : 850, 900, 1800, 1900 MHz
3G UMTS Support Yes with Tri Band UMTS/HSDPA : 850, 1900, 2100 MHz
3.5G HSDPA Support Yes with Tri Band UMTS/HSDPA : 850, 1900, 2100 MHz
3.75G HSUPA Support Yes with Single-Band WCDMA/HSDPA : 2100 MHz
GPRS Downlink Speed Up to 156.3 Kbps
EDGE Downlink Speed Up to 236.8 Kbps
UMTS Downlink Speed Up to 384 Kbps
HSDPA Downlink Speed Up to 3.6 Mpbs
HSUPA/WCDMA Downlink Speed up to 7.2 Mbps
SMS Support Available
Voice Call Support Not Available
SIM Card Support Standard 6 PIN SIM card interface
MicroSD Slot Available Up to 4GB
Zero CD Technology Available
Antenna System Miniature Internal Antenna Connection
GPS Module Support Not Available
Color LED Indicator Yes
O/S Compability Supported OS : Windows® Vista, XP, 2000, and Mac OS X
Other Features WCDMA, HSDPA, EDGE, GPRS and GSM Circuit Switched Data
Dimension (WHD) (83 x 38 x 14) mm
Weight 15 gram
Alnect Care Warranty 30 Hari
Standard Warranty 1 Tahun
Others Field Firmware Upgradeable
Manufacturer website http://www.prolink2u.com/

Sumber Informasi :

Modem GSM 3G/HSDPA Prolink PHS-100 di "Alnect Komputer".
http://www.alnect.net/products.php?/4/19/25/234/Networking/Modem/Modem%20GSM/Modem_GSM_3G/HSDPA_Prolink_PHS-100

Alnect Computer Website
http://www.alnect.net/

Mengapa harus memilih drupal ???

Pada saat anda akan membuat sebuah website tentunya anda akan di suguhkan beberapa pilihan script (CMS) yang nantinya digunakan untuk membuat sebuah website yang anda inginkan. Banyak sekali CMS yang tersedia dimana setiap CMS mengaku dia-lah yang terbaik. Beberapa CMS yang sering digunakan yaitu joomla, mambo, drupal, PHPnuke, wordpress, DLE dan masih banyak lagi. Hal ini membuat kita bingung untuk memilih mana yang paling baik digunakan.

Bila anda hanya ingin membuat blog mungkin wordpress bisa menjadi pilihan anda karena wordpress sangat mudah digunakan oleh siapa saja. Untuk urusan blog wordpress memiliki nilai lebih daripada yang lain walaupun wordpress kurang fleksibel. Namun, bila anda ingin membuat sebuah website atau forum maupun blog ada satu pilihan terbaik yang bisa anda pilih yaitu drupal. Drupal menjadi CMS terbaik yang bisa anda gunakan, kemampuannya jauh diatas semua CMS yang sedang beredar. Banyak artikel yang membahas kelebihan drupal daripada CMS lainnya. Pertanyaanya mengapa kita harus memilih drupal dan apa kelebihan drupal?

Prestasi yang pernah diraih drupal yaitu :

* Urutan kedua CMS terbaik tahun 2006 setelah joomla
* CMS terbaik pada tahun 2007
* CMS terbaik pada tahun 2008
* CMS terbaik pada tahun 2009

Itulah sedikit penghargaan yang pernah diraih oleh drupal. Penguna drupal berkembang dengan sangat cepat hanya dalam beberapa tahun. Bukan cuma saya yang mulai beralih ke drupal akan tetapi masyarakat di seluruh dunia pun sudah tidak ragu-ragu untuk menggunakan drupal.

Kelebihan yang dimiliki oleh drupal :

* Search Enggine Friendly (SEF), drupal memiliki kemapuan untuk membuat link yang mudah dibaca dan cepat dikenali oleh search enggine sehingga dapat menempati urutan atas dari hasil pencarian search enggine.
* Cache Memory, cache pada drupal mampu meningkatkan kecepatan website lebih dari 500% dan masih bisa ditingkatkan dengan dukungan theme yang memiliki kode simpel.
* Fasilitas lengkap, drupal dapat dijadikan sebuah blog juga memiliki kemampuan untuk membuat multisites. Memiliki forum diskusi dan komentar secara default. Dapat ditambah modul online shop dengan kemampuan yang baik.
* Unlimited Category, secara built in drupal memiliki kategori tak terbatas
* Profil, drupal memiliki kemapuan untuk memanage profil seperti menambah field tanggal lahir, alamat, kota, no KTP dan sebagainya.
* Memiliki kode enggine yang rapih

Kayaknya sudah cukup dech uraiannya, kalau mau dilanjutkan tidak akan cukup satu halaman. Bagi yang belum menggunakan drupal mungkin bisa beralih untuk mencoba kemampuanya.


Dikutip dari : http://web.herfia.com/

Apa itu drupal? Mari Mengenal Drupal ... ^_^

Pernahkah anda mengunjungi situs Yahoo Research? Situs yang sudah terkenal di seluruh dunia. Ternyata dibalik tampilannya yang begitu elegan, situs ini dibangun dengan memanfaatkan CMS drupal. Apaan tuh drupal?

drupal dapat di definisikan sebagai Content Management System (CMS) yang berbasis web yang memiliki lisensi open source. Drupal dilengkapi dengan berbagai fitur yang powerful sehingga dapat digunakan untuk membuat berbagai jenis website. Mulai dari personal blog, website, forum bahkan corporate website yang kompleks.

Kapan kemunculan drupal dan bagaimana kisahnya? Drupal diciptakan dari sebuah percobaan yang sederhana, pada tahun 2000 Driest Buytaert dan Hans Snidjer yang merupakan mahasiswa dari Universitas Antwerp membuat sebuah website sederhana untuk keperluan diskusi atau berbagi hal-hal yang ringan bersama dengan teman-temanya. Perangkat lunak ini tidak memiliki nama sampai akhirnya mereka lulus dari universitas tersebut.

Agar mereka bisa tetap saling berkomunikasi maka mereka memutuskan untuk menempatkannya secara online. Kemudian Dries memilih ‘drop.org’ sebagai domain yang artinya ‘dusun’ dalam bahasa belanda. Drupal sendiri berasal dari kata ‘druppel’ yang berarti ‘drop’. Kemudian pada bulan januari 2001 Dries memuutuskan untuk me-release perangkat lunak dibelakang ‘drop.org’ yang diberi nama drupal. Hal ini dapat memungkinkan orang lain untuk memakai dan mengembangkan platform experimen itu sehingga akan lebig banyak yang mengeksplorasi ide-ide baru untuk perkembangan lebih lanjut.

Dalam waktu yang singkat, drupal menjadi CMS terbaik dan terus dikembangkan hingga saat ini. Banyak perubahan dan perbaikan yang telah dilakukan sehingga drupal menjadi software yang sangat powerful. Drupal memiliki berbagai kelebihan yang tidak dimiliki oleh CMS lain. Simak kelebihan drupal dan siapa saja yang sudah memakai drupal pada artikel selanjutnya.


Dikutip dari : http://web.herfia.com/

Siapa saja yang menggunakan Drupal ??? Wouww... Fantastik... Kamuh akan heran...

Selama ini aku hanya tahu kelebihan drupal dari berbagai artikel yang membahas CMS tanpa tahu siapa saja yang sudah memakai drupal untuk website mereka. Aku ingin membuktikan sendiri bahwa drupal bisa pakai untuk membuat website canggih. Aku juga ingin tahu kalau dupal bisa di pakai untuk membuat website yang seperti apa saja? Dengan begitu, aku bisa tambah yakin untuk memperdalam ilmu drupal. Karena pemahamanku tentang drupal masih sedikit.

Karena aku sudah terlanjur jatuh cinta sama drupal tapi aku masih penasaran juga. Hari ini aku ubek-ubek dunia maya layaknya seorang penguasa yang akan menginvasi apa saja yang dilewatinya. Hehehe.....lebay banget ya. Baru 10 menit aku mencari dan aku heran, kagum bercampur kaget. Ternyata drupal dipakai untuk membuat website canggih. Yang memakai bukan situs sembarangan melainkan situs yang sudah terkenal di seluruh dunia. Mau tahu seperti apa hasilnya ini dia?

Drupal itu sangat powerful dan bisa dipakai untuk membuat website yang besar, kompleks dan canggih.

  • Yahoo, gila ternyata yahoo memakai drupal juga. Aku sempat terkaget-kaget tak percaya. Masa seh yahoo yang mempunyai peringkat kedua dunia setelah google percaya sama drupal. Aku penasaran langsung menuju TKP untuk melihat websitenya. Ternyata cool banget dan elegan. Untuk headernya itu lho, sangat menyejukan mata. Walaupun kompleks hasilnya tetap stabil, waktu loading tidak lambat. Top banget dech, love you drupal.
  • Warner, produser perfilman dunia seperti warner brother records percya sama drupal juga. Padahal mereka-kan banyak uangnya, kalau mereka mau mereka bisa membeli CMS komersil atau buat sendiri dengan menyewa seorang webmaster canggih. Tentunya mereka telah memikirkan secara matang kenapa akhirnya memilih drupal. Lagi-lagi drupal dipercaya.
  • AOL, sudah tidak asing kan sama situs AOL. Kalau belum tahu kebangetan dech, drupal juga lho.
  • Discovery Channel, pemilik stasuin TV terkenal dunia seperti discovery juga mamakai drupal. Tambah jatuh cinta aku.
  • Forbes, majalah bisnis international yang sudah mendunia juga memakai drupal. Coba dech liat situsnya, kok bisa yach jadi seperti itu.
  • United Nation, aku kurang begitu tahu apa itu united nation. Langsung liat az deh sendiri, situs miliknya US kali.
  • Perancis, situs pemerintah perancis juga memakai drupal. Kalau pemerintah indonesia memakai joomla. Hehehe...no comment dech.
  • Sonny Erricson, produsen ponsel yang menduduki peringkat kedua di indonesia setelah nokia juga menggunakan drupal. Heran khan......

Website linux, havard dan masih banyak lagi, kalau masih penasaran silahkan lihat lengkapnya di Dries Buytaert's blog. Ada banyak contoh situs yang bisa di lihat. Satu pertanyaan saya buat anda, mereka saja yang mempunyai pengetahuan serta modal tinggi tidak ragu-ragu menggunakan drupal. Bagaimana dengan anda? Silahkan komentarnya.


Dikutip dari : http://web.herfia.com/

Menampilkan status "musik yang sedang didengar " di Yahoo Massenger (YM)

Bagi kamuh yang biasa menghabiskan waktu di depan komputer entah mengerjakan tugas , chating atau membuka Facebook mungkin mengunakan yang namanya Winamp atau Windows Media Player untuk mendengarkan lagu kesukaan anda.


Pernahkah kamuh berpikir untuk memamerkan lagu yang sedang anda dengarkan kepada teman-teman anda sewaktu Online di Yahoo Messenger. Itu bisa dilakukan lewat menampilkan di dalam status di Yahoo Messenger. Dan itu bisa dilakukan dengan Winamp atau juga Windows Media Player, dan tiap-tiap aplikasi tersebut punya kelebihan dan kekurangan masing-masing.


Berikut caranya dengan mengunakan Winamp :

1. Download aplikasi yang bernama YM now playing v 4.6 dibawah ini:
http://numedecod.ro/Yahoo_Messenger_NowPlaying/
2. Setelah selesai didownload, install aplikasinya.
3. Jika sudah diinstall buka Winamp, Options, Preferences, Plug-ins, General Purpose, klik yahoo messenger now playing v4.6, configure selected plug-ins.
4. Dilihat petunjuk-petunjuknya untuk menambahkan item di statusnya.
5. Jangan lupa untuk mencentang show headphone icon nya.
6. Kalau sudah selesai pilih save. Dan buka Yahoo Messengernya.

Yang ini mengunakan Windows Media Player:

1. Download di bawah ini:
http://www.softpedia.com/progDownload/MessengerData-WMP-Plugin-for-Yahoo-Messenger-Download-54345.html
2. Install.
3. Buka programnya di Start, All Programs, Messenger data WMP plugin, Config UI.
4. Pilih pilihan yang anda mau. Setelah itu Save.
5. Yang terakhir buka Yahoo Messengernya.

Selamat mencoba yaaaa...hehe
Good_Luck Everybody...
Guyz n girl.... ^_^

Try And Trying Until I Can Do It

Hack Facebook Chat Di Mozilla Firefox dan Browser Lainnya ...

Hai Guyz n Girl ...

Silahkan baca Hack Facebook Chat sebelum membaca artikel ini yahhh ...

Pada dasarnya, cara Hack Facebook Chat pada Mozilla Firefox hampir sama buat browser-browser lainnya, hanya letak settingnya saja yang berbeda.

Pada Mozilla Firefox, Hack Facebook Chat dapat dilakukan dengan cara sebagai berikut :

  1. Buka Browser Mozilla Firefox
  2. Pada TAB baru masukkan alamat berikut : http://www.facebook.com/presence/popout.php
  3. Akan muncul halaman FACEBOOK CHAT. Halaman ini dapat kamu gunakan khusus untuk chatting facebook. Tapi sudah login dulu sebelumnya kamuh didalam Facebook.
  4. Setelah itu buka TAB baru untuk melakukan surfing / browsing halaman-halaman facebook atau situs lain yang ingin kamuh kunjungi. Tanpa perlu menunggu loading page, kamuh bisa tetap melakukan chat dengan teman-teman facebook kamuh ... ;)

Pada Mozilla Firefox dapat digunakan Bookmark Sidebar seperti di Firefox dan dapat dibuat 2 frame pada satu jendela.

Penampilan halaman FACEBOOK CHAT pada Mozilla Firefox sebagai berikut :

So, tunggu apalagi ? Tidak usah menunggu loading halaman lagi untuk terus ngobrol melalui Facebook Chat karena sekarang kamu berhasil melakukan HACK FACEBOOK CHAT ;)

Dengan langsung mengisi Facebook Chat tanpa menunggu loading dan bisa dengan tab yang baru pada browser...

Tips dan Triks Hack Facebook Chat ini bisa dicoba pada browser-browser lainnya dengan mengetikkan URL sesuai cara diatas tetapi untuk tampilan mungkin sedikit berbeda... ^_^

GoodLuck n selamat mencoba...

Try And Trying Until I Can Do It

Hack Facebook Chat

imageHai Guyz n Girl .....

Ada sedikit tips nehh buat kamuh...

Tips hack chat facebook ini akan mempermudah kamuh chatting dengan temend-temend kamuh melalui facebook chat. Cara ini telah dicoba pada Mozilla Firefox dan Google Chrome, hasilnya berbeda namun tetap memberikan kemudahan buat kamu melakukan chatting tanpa harus menunggu loading halaman facebook saat kamu browsing/surfing di facebook.

Saat menjelajahi halaman demi halaman dalam facebook sambil chatting, kamu pasti harus menunggu loading halaman hingga selesai untuk melakukan chatting di bookmark bar di bagian bawah bukan ?

Nah, dengan cara ini, kamu tidak perlu menunggu loading halaman lagi. Dengan kata lain, kamu tetap bisa chatting sambil menunggu loading halaman selesai.

^_^

Try And Trying Until I Can Do It

Project Web Profile Sekolah SMK N 1 Pandak Bantul

Alhamdulillah My Project Web Profile Sekolah SMK N 1 Pandak Bantul telah selesai dan tinggal dalam tahap pelatihan. Akan diadakan pelatihan pada tahun ajaran baru 2009/2010. Untuk Output keseluruhan Website seperti berikut :


Gambar tampilan website smk n 1 pandak

Dibuat dengan Drupal Versi 6.12. dengan beberapa konfigurasi modul pada drupal.org. Project Web Portal SMK N 1 Pandak Bantul ini beralamat http://smkn1pandak.sch.id/ dengan berisi konten home, profile sekolah, program kejuruan, fasilitas sekolah, blog sekolah, buku tamu, polling, contact person dan album photo sekolah. Termanage sesuai dengan analisis data profile dan data yang ada di sekolah.

Untuk lebih lanjut kontak developer website di http://myyoga.phpnet.us/ atau bisa contact ke admin blog ini.

Semoga semakin maju IT Indonesia dengan menuliskan ilmu dan mensharingkannya ...
Lam IT Indonesia ...
Try And Trying Until I Can Do It
...

Microsoft kena deface lagi!! Lagi-lagi SQL Injection ...

Situs-situs besar, seperti Microsoft, memang selalu menjadi target show off para defacer. Belum lama Microsoft IEAK kena deface, microsoft.co.uk kena aksi defacement dari defacer asal Saudi Arabia juga, ‘rEmOtEr‘. Pada kasus IEAK, situs yang mempromosikan IE Administration Kit, sang defacer ‘Cyber-Terrorist aka cyb3rt‘ membaca struktur database melalui SQL Injection kemudian melakukan injeksi tag HTML pada tag select / option (drop down box) di table yang berhubungan dengan country region atau 1stCountry, CMIIW. Sepertinya data country region ini diretrieve dari database yang mana bisa di injeksi oleh Cyb3rt. Ini bisa dianalisa dari source code cache halaman terdeface yang dimirror oleh zone-h. Jadi halaman terdeface yang menampilkan image Bill Gates setelah dilempar kue, CMIIW, ini merupakan hasil sisipan tag HTML dari atribut onload pada tag body. Imagenya sendiri masih ada disini. Lalu pada kasus Microsoft.co.uk, hal yang serupa juga terjadi kembali. Kali ini, remoter mengabadikan proses defacementnya dalam video. Karena sudah ada videonya dan juga ulasan pada beberapa situs mengenai Microsoft.co.uk yang kena deface (saya list di bawah), saya tidak akan membahasnya lebih jauh.

Lalu kenapa sering kali terjadi kasus defacement berawal dari SQL Injection? Warning & error pada kesalahan query merupakan hal yang berbahaya untuk ditampilkan pada situs produksi, lain halnya jika masih tahap development. Ibarat pemilik yang memberi petunjuk lokasi dan isi brankas. Sebenarnya, IMHO, hal ini tidak mengindikasikan bahwa produk-produk (asp|mssql maybe?) dari korban yang bersangkutan itu gampang dieksploitasi atau penuh vulner, justru yang tidak open source ini malah susah untuk bug hunting. Hanya saja, mungkin, terlalu banyak yang ‘empet’ dengan si korban. SQL Injection dapat saja terjadi pada DBMS lainnya seperti MySQL, Postgres atau Oracle. Yang jadi masalah adalah developer / programmer web tersebut, khususnya bagaimana doi menangani query SQL antara, misal web scripting (Perl, PHP atau ASP) dengan database. Ada beberapa tips (kalau ente percaya ane bs kafir) untuk meminimalisasi terjadinya SQL Injection :

  1. Warning atau Error pada query tidak perlu ditampilkan. Lebih baik dibuat script yang akan langsung memfeedback log error/warning ke developer/adminnya jika terjadi kesalahan query, sementara di end-user bisa ditampilkan, misal error 404 :D.Kalau Anda pernah / sering hosting di beberapa web hosting, pastinya ada beberapa web hosting yang memberikan penamaan yang sama untuk direktori usernya (shared hosting), misal /sompret/x2324/nama-domain (dimana sompret selalu sama untuk setiap user dalam satu mesin, x2324 adalah username, dan nama-domain adalah nama domain yang digunakan si x2324. Pesan warning dan error query yang terjadi akibat script akan menampilkan path letak file tersebut. Akan lebih parah lagi jika user memberi permission 777 ke dir / file.
  2. Developer hendaknya melakukan validasi terhadap URL dan memfilter bentuk request yang menjurus terhadap tindakan injeksi.
  3. Jangan pernah dumping database ke direktori yang tidak restrict permissionnya / publik. Dan lagi penamaan terhadap file hasil dumping database diusahakan tidak umum seperti pemberian tanggal-bulan-tahun (misal : 13071984.sql). Beberapa third party atau extension / module suatu CMS yang menggunakan konfigurasi default bisa ditebak direktori dan nama filenya.
  4. Lakukaan audit sendiri dengan berbagai macam tools yang ada.
  5. Baca artikel & tutorial, atau tonton video, untuk SQL Injectionnya, dengan ini yang bertahan bisa tahu jenis-jenis serangan yang mungkin dilakukan penyerang.
  6. Jika fulus ente cukup tidak salahnya konsultasi dengan pihak yang lebih prof untuk masalah security.

Nah, kita tunggu selanjutnya vulner defacement apalagi yang akan terjadi pada Microsoft :D.

Sumber terkait :

Microsoft.com Defaced

Microsoft defaced, again!

Microsoft.co.uk succumbs to SQL injection attack

Microsoft Got Hacked!!!

rEmOtEr’s page at lenzr.com (nih orang makannya table ama query kayaknya :p)


dikutip dari :

http://gedex.web.id/archives/2007/07/02/microsoft-kena-deface-lagi-lagi-lagi-sql-injection/

SQL Injection dengan tool yaitu Schemafuzzy.py

Schema Fuzzy adalah tools yang di buat dengan bahasa python yang dipergunakan untuk melakukan test SQL Injection pada sebuah website scripts file nya bisa di download disini, adapun feature dan perintah yang dipergunkan yaitu:

  1. –findcol yaitu perintah yang dipergunakan untuk mencari panjang colum pada database SQL
  2. –info yaitu perintah yang dipergunakan untuk melihat infomasi dan konfigurasi MYSQL Server
  3. –schema yaitu perintah yang digunakan untuk mengambil infomasi skema di dalam database
  4. –dump yaitu perintah yang digunakan untuk mengekstrak dari database, tabel dan colum

Perintah yang lain dan cara penggunaan nya bisa di lihat di bisa dilihat pada menu helpnya yaitu dengan mengetikan perintah berikut ini pada terminal dimana file schemafuzzy.py berada:

$ python schemafuzzy.py -h

tampilannya akan seperti ini :

SchemaFuzzy Help Menu

SchemaFuzzy Help Menu

Tips :

  1. Tentukan target website yang ingin anda test
  2. Pertama gunakan perintah –findcol sehingga di dapatkan darkcode
  3. Setelah darkcode di dapatkan , gunakan url darkcode hasil findcol tersebut untuk melihat skema database, tabel dan colum pada website target anda
  4. Gunakan perintah dump untuk mengekstrak seluruh isi di dalam tabel dan colum pada database target anda

SELAMAT MENCOBA SEMOGA SUKSES


dikutip dari :

http://gmespulsa.com/?p=506

SQL SUS – SQL Injection dan Takeover Tools

Guys,
Bagi yang suka mempelajari seputar security, tentu mengenal istilah SQL Injection. Selain SQLMap, saat ini untuk pengguna Linux sudah dirilis versi baru dari sqlsus, yang didesain untuk melakukan SQL Injection pada MySql database. Dengan tampilan command line menyerupai mysql console, kita bisa mendapatkan database structure, memasukkan SQL query, mendownload file dari web server upload dan control backdoor, dan masih banyak lagi…

Aplikasi ini bisa didownload gratis di situs resmi sqlsus. Selain download gratis, situs ini juga menyediakan dokumentasi yang lengkap seputar cara penggunaanya.

Silahkan didownload dan selamat mencoba…

dikutip dari :

http://alumnistmikbuddhi.wordpress.com/2009/03/05/sqlsus-sql-injection-dan-takeover-tools/

SEPUTAR TEKNIK SQL INJECTION, PENYEBAB, PENCEGAHAN DAN PENANGANANNYA

MAKALAH SEPUTAR TEKNIK SQL INJECTION, PENYEBAB,
PENCEGAHAN DAN PENANGANANNYA

Dipersiapkan oleh:

Pratama Yoga Saputra (06018073)


Program Studi Teknik Informatika
Fakultas Teknologi Industri
Universitas Ahmad Dahlan
2009


DAFTAR ISI

BAB I PENDAHULUAN
1. KEJAHATAN DUNIA MAYA
2. MAKSUD DAN TUJUAN
3. METODE PELAKSANAAN

BAB II PEMBAHASAN
1. PENGERTIAN
2. SEBAB TERJADINYA
3. KARAKTERISTIK
4. TOOLS PENDUKUNG
5. CONTOH SINTAKS DALAM PHP
6. PENANGANAN SQL INJECTION
7. MEMINIMALISASIKAN SQL INJECTION
8. LOKASI SQL INJECTION
9. IMPLEMENTASI SQL INJECTION
10. CONTOH SQL SEDERHANA
11. CONTOH KASUS
12. CARA PENCEGAHAN

BAB III PENUTUP
1. KESIMPULAN

DAFTAR PUSTAKA


BAB I
PENDAHULUAN

1. KEJAHATAN DUNIA MAYA
Kebutuhan dan penggunaan akan teknologi informasi yang diaplikasikan dengan internet dalam segala bidang seperti e-banking, ecommerce, e-government, education dan banyak lagi telah menjadi sesuatu yang lumrah. Bahkan apabila masyarakat terutama yang hidup di kota besar tidak bersentuhan dengan persoalan teknologi informasi dapat dipandang terbelakang atau ”GAPTEK”.
Internet telah menciptakan dunia baru yang dinamakan cyberspace yaitu sebuah dunia komunikasi berbasis komputer yang menawarkan realitas yang baru berbentuk virtual (tidak langsung dan tidak nyata). Walaupun dilakukan secara virtual, kita dapat merasa seolah-olah ada di tempat tersebut dan melakukan hal-hal yang dilakukan secara nyata, misalnya berkomunikasi, berdiskusi dan banyak lagi.
Perkembangan internet yang semakin hari semakin meningkat baik teknologi dan penggunaannya, membawa banyak dampak baik positif maupun negatif. Tentunya untuk yang bersifat positif kita semua harus mensyukurinya karena banyak manfaat dan kemudahan yang didapat dari teknologi internet ini
Kemudian tentunya tidak dapat dipungkiri bahwa teknologi internet membawa dampak negatif yang tidak kalah banyak dengan manfaat yang ada. Internet membuat kejahatan yang semula bersifat konvensional seperti pengancaman, pencurian dan penipuan kini dapat dilakukan dengan menggunakan media komputer secara online dengan risiko tertangkap yang sangat kecil oleh individu maupun kelompok dengan akibat kerugian yang lebih besar baik untuk masyarakat maupun negara disamping menimbulkan kejahatan-kejahatan baru.
Banyaknya dampak negatif yang timbul dan berkembang, membuat suatu paradigma bahwa tidak ada komputer yang aman kecuali dipendam dalam tanah sedalam 100 meter dan tidak memiliki hubungan apapun juga. Ini terbukti dengan banyaknya para hacker-hacker pemula yang lahir untuk melakukan tindakan kriminal didunia maya.
Seiring dengan berjalannya waktu, akibat banyaknya para hacker muda yang lahir untuk melakukan kejahatan di dunia maya, maka banyak metode yang mereka gunakan untuk melakukan teknik serangan seperti Cross Site Scripting, Directory Traversal Attack, Parameter Manipulation dan lain sebagainya. Adapun salah satu contoh teknik serangan yang sering mereka gunakan adalah teknik serangan melalui SQL injection.
Sebenarnya SQL injection sendiri bukanlah hal baru, dari dulu teknik ini sudah dikenal dalam dunia hacking sebagai salah satu teknik web hacking, namun baru muncul lagi sekarang karena sifatnya yang dapat merusak database dari suatu situs. Teknik yang digunakan dalam SQL injection adalah dengan jalan menginput perintah-perintah standar dalam SQL (DDL, DML, DCL) seperti create, insert, upate, dorp, alter, union dan select beserta perintah-perintah lainnya yang tak asing lagi bagi anda yang sudah mengenal SQL secara mendalam maupun yang baru saja belajar.
SQL singkatan dari Structured Query Language yg merupakan bahasa komputer standar yang ditetapkan oleh ANSI (American National Standard Institute) untuk mengakses dan memanupulasi sistem database. SQL bekerja dengan program database seperti MS Access, DB 2, Informix, MS SQL Server, Oracle, Sybase dan lain sebagainya.
SQL injection attack merupakan salah satu teknik dalam melakukan web hacking utk menggapai akses pada sistem database yg berbasis SQL. Teknik ini memanfaatkan kelemahan dalam bahasa pemprograman scripting pada SQL dalam mengolah suatu sistem database. Hasil yg ditimbulkan dari teknik ini membawa masalah yg sangat serius.

Maka setelah mengetahui bahwa SQL injection merupakan suatu teknik serangan hacker yang dapat mereka lakukan dari jarak jauh, maka penulis memutuskan untuk mengambil tema ini dengan menggunakan judul ”Metode Serangan SQL Injection”.

2. MAKSUD DAN TUJUAN
Setelah menentukan judul dalam tulisan ini, penulis mempunyai maksud dan tujuan dalam penulisan tugas ini diantaranya adalah sebagai birkut :
1. Diharapkan agar setiap pembaca dapat mengerti akan teknik serangan SQL Injection
2. Dimaksudkan agar para pembaca dapat memahami cara kerja teknik serangan yang dilakukan oleh para hacker dalam merusak suatu sistem atau website.
3. Serta memberikan penjelasan tentang keuntungan dan kerugian dari pelaksanaan teknik serangan SQL Injection ini.

3. METODE PELAKSANAAN
Dikarenakan keterbatasan kemampuan yang dimiliki oleh penulis dalam menulis tulisan ini, maka tulisan ini dibuat oleh penulis yang pelaksanaannya hanya dengan menggunakan bantuan dari ”Metode perpustakaan”.


BAB II
PEMBAHASAN

1. PENGERTIAN
SQL injection adalah suatu teknik yang dapat dilakukan oleh cracker untuk dapat masuk kedalam system administrator tanpa mengetahui username dan password administrator terlebih dahulu dengan memanfaatkan perintah-perintah SQL yang dimasukkan kedalam database mesin server.
Akan menurut para ahli pengertian dari SQL injection adalah sebagai berikut :
- Menurut Rosihan Ari Yuana
SQL injection merupakan perbuatan orang yang memberikan perintah SQL untuk dijalankan di mesin server SQL tanpa sepengetahuan Anda sebagai administrator. Proses injection biasanya dilakukan orang ketika memasukkan input melalui form dengan perintah atau kode tertentu.
- Menurut Muhammad Ilhamdi Rusydi
SQL injection adalah teknik memanipulasi perintah SQL dengan memasukkan ke database server sehingga dapat dimanfaatkan untuk mendapatkan informasi dan merubah database yang telah ada.
- Menurut Slamet Risnanto
SQL injection merupakan suatu teknik dengan menggunakan perintah SQL yang memungkinkan cracker dapat masuk ke dalam suatu system yang terproteksi tanpa mengetahui username dan password administrator terlebih dahulu.
- Menurut Deris Stiawan
SQL injection adalah suatu metode yang digunakan untuk memanfaatkan kelemahan pada mesin server SQL, misalnya server menjalankan layanan SQL (MySQL, PostgraseSQL, SQL server dan lain-lain). Kemudian Craker mencoba memasukkan sesuatu script untuk mencoba menampilkan halaman error di browser dan biasanya halaman error akan menampilkan paling tidak struktur dari hierarki server SQL.

2. SEBAB TERJADINYA
SQL injection yang dapat diartikan sebagai suatu aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client dapat terjadinya karena disebabkan oleh beberapa penyebab yatu :
1) Tidak adanya penanganan terhadap karakter – karakter tanda petik satu dan juga karakter double minus yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.
2) Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.

3. KARAKTERISTIK
SQL injection yang merupakan jenis serangan dari para hacker mempunyai beberapa karakteristik yaitu :
1. Teknik serangan ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
2. Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database. Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.

4. TOOLS PENDUKUNG
Untuk dapat melakukan aksi SQL injection, para hacker membutuhkan beberapa tools yang akan mereka gunakan sebagai pendukung untuk melakukan teknik penyerangan diantaranya adalah sebagai berikut :
1. Internet Exploler / Browser
2. PC yang terhubung internet
3. Program atau software seperti softice
5. CONTOH SINTAKS DALAM PHP
Adapun beberapa contoh sintaks agar para hacker dapat melakukan penyerangan dengan menggunakan metode SQL injection adalah sebagai berikut :
1) $SQL = “select * from login where username = ’$username’ and password = ‘$password’”; , {dari GET atau POST variable}
2) Isikan password dengan string ’ or ’’ = ’
3) Hasilnya maka SQL akan seperti ini = “select * from login where username = ’$username’ and password = ’pass’ or ‘ = ′ ”; , {dengan SQL ini hasil selection akan selalu TRUE }
4) Dan hasilnya, para hacker bisa inject sintax SQL kedalam SQL


6. PENANGANAN SQL INJECTION
1. MERUBAH SCRIPT PHP
$query = "select id,name,email,password,type,block from user " .
"where email = '$Email' and password = '$Password'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{
echo "\n";
exit ( );
}
else if(!empty($Id) && !empty($name) && !empty($email) &&
!empty($password));
Script diatas memungkinkan seseorang dapat login dengan menyisipkan perintah SQL kedalam form login. Ketika hacker menyisipkan karakter ’ or ’’ = ’ kedala form email dan password maka akan terbentuk query sebagai berikut :


Maka dilakukan perubahan script menjadi
$query = "select id,name,email,password,type,block from user".
"where email = '$Email'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{
echo "\n";
exit ( );
}
$pass = md5($Password);
else if((strcmp($Email,$email) == 0) && strcmp($pass,$password) == 0));

2. MENGGUNAKAN MYSQL_ESCAPE_STRING
Merubah string yang mengandung karakter ‘ menjadi \’ misal SQL injec’tion menjadi SQL injec\’tion
Contoh :
$kar = “SQL injec’tion”;
$filter = mySQL_escape_string($kar);
echo ”Hasil filter : $filter”;


3. PEMFILTERAN KARAKTER DENGAN MEMODIFIKASI PHP.INI
Modifikasi dilakukan dengan mengenablekan variabel magic_quotes pada php.ini sehingga menyebabkan string maupun karakter ‘ diubah menjadi \’ secara otomatis oleh php.
Contoh :

Contoh script yang membatasi karakter yang bisa masukkan :
function validatepassword( input )
good_password_chars =
"abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"
validatepassword = true for i = 1 to len( input )
c = mid( input, i, 1 )
if ( InStr( good_password_chars, c ) = 0 ) then
validatepassword = false
exit function
end if
next
end function

7. MEMINIMALISASIKAN SQL INJECTION
Ada beberapa cara yang dapat digunakan untuk meminimalisasikan terjadinya serangan SQL injection diantaranya adalah sebagai berikut :
1. Warning atau Error pada query tidak perlu ditampilkan. Lebih baik dibuat script yang akan langsung memfeedback log error/warning ke developer/adminnya jika terjadi kesalahan query, sementara di end-user bisa ditampilkan, misal error 404. Kalau Anda pernah / sering hosting di beberapa web hosting, pastinya ada beberapa web hosting yang memberikan penamaan yang sama untuk direktori usernya (shared hosting), misal /sompret/x2324/nama-domain (dimana sompret selalu sama untuk setiap user dalam satu mesin, x2324 adalah username, dan nama-domain adalah nama domain yang digunakan si x2324. Pesan warning dan error query yang terjadi akibat script akan menampilkan path letak file tersebut. Akan lebih parah lagi jika user memberi permission 777 ke dir / file.
2. Developer hendaknya melakukan validasi terhadap URL dan memfilter bentuk request yang menjurus terhadap tindakan injeksi.
3. Jangan pernah dumping database ke direktori yang tidak restrict permissionnya / publik. Dan lagi penamaan terhadap file hasil dumping database diusahakan tidak umum seperti pemberian tanggal-bulan-tahun (misal : 13071984.sql). Beberapa third party atau extension / module suatu CMS yang menggunakan konfigurasi default bisa ditebak direktori dan nama filenya.
4. Lakukaan audit sendiri dengan berbagai macam tools yang ada.
5. Jika dana tidak mencukupi maka tidak ada salahnya konsultasi dengan pihak yang lebih pandai tentang SQL Injection.

8. LOKASI SQL INJECTION
Untuk dapat melakukan SQL injection pada setiap target situs tidak harus melalui inboxnya saja akan tetapi hacker bisa memasukan string-string SQL di URL situs yang telah menjadi target sebelumnya.
Misalnya ada sebuah situs www.target.com/moreinfo.cfm dengan ProductID = 245 lalu hacker mengetikkan string injeksi debuging SQL tadi ke address bar yang dituju dibelakang url target itu, contohnya: www.target.com/moreinfo.cfm dengan ProductID = 245' having 1 = 1 dan juga hacker dapat menghapus nilai produk dari URL tersebut dan menggantinya dengan debugging code, sebagai contoh: www.target.com/moreinfo ProductID = 'having 1=1—
Setelah itu akan keluar sebuah error page dari situs itu yang memberi informasi tentang struktur database situs itu. Dari hasil informasi yang telah didapat ini, hacker dapat melakukan serangan berikutnya. Apabila browser kita adalah Internet Explorer, ada sebagian situs yang tidak menampilkan error-nya, ini dikarenakan opsi Show Friendly HTTP Error Messages diaktifkan.
Untuk itu hacker perlu menonaktifkannya dengan cara menghilangkan tanda centang di kotaknya. Opsi ini dapat anda temukan di Tools > Internet Option > Advanced cari opsinya di bagian Browsing lalu hilangkan tanda centangnya dan klik tombol Apply. Sesudah itu apabila anda menemui error page yang berisi HTTP 500 error - internal server error- sebelum men-set opsi tadi, anda cukup menekan tombol Refresh, lalu terlihatlah sudah error-nya. Setelah kita tahu struktur database-nya, dengan pengetahuan dasar dari belajar SQL kita dapat menghancurkan database itu dengan perintah ' drop database [nama_database] atau drop table [nama_table].

9. IMPLEMENTASI SQL INJECTION
1) Masuk ke google atau browse yg lain
2) Masukkan salah satu keyword berikut
"/admin.asp"
"/login.asp"
"/logon.asp"
"/adminlogin.asp"
"/adminlogon.asp"
"/admin_login.asp"
"/admin_logon.asp"
"/admin/admin.asp"
"/admin/login.asp"
"/admin/logon.asp"
{anda bisa menambahi sendiri sesuai keinginan anda}
3) Bukalah salah satu link yang ditemukan oleh google, kemungkinan Anda akan menjumpai sebuah halaman login (user name danpassword).
4) Masukkan kode berikut :
User name : ` or `a'='a
Password : ` or `a'='a (termasuk tanda petiknya)
5) Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about,
dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak.
6) Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google.
7) Banyak variasi kode yang mungkin, antara lain :
User name : admin
Password : ` or `a'='a
atau bisa dimasukkan ke dua–duanya misal :
‘ or 0=0 -- ; “ or 0=0 -- ; or 0=0 -- ; ‘ or 0=0 # ;
“ or 0=0 # ; ‘ or’x’=’x ; “ or “x”=”x ; ‘) or (‘x’=’x
8) Cobalah sampai berhasil hingga anda bisa masuk ke admin panel.

10. CONTOH SQL INJECTION SEDERHANA
Pada permasalahan ini, penulis mengajak untuk membuat contoh mengenai kasus SQL injection yang sampai saat ini dan detik ini juga masih sering kita jumpai pada situs-situs di internet. Salah satu penyalahgunaan bug SQL injection adalah digunakan untuk mem-bypass sistem login pada suatu situs. Contoh kali ini akan kita rancang sendiri sedemikian rupa mulai dari merancang database, membuat script sampai melakukan SQL injection terhadap script yang kita buat tersebut. Kita akan menggunakan MS SQL Server sebagai databasenya, ASP sebagai scripting languange nya dan sembarang HTML editor untuk membuat layar loginnya (penulis disini menggunakan MS FrontPage). Penulis asumsikan Anda menggunakan MS IIS sebagai web server. Siapkan MS IIS Anda dan juga MS SQL Server 2000 Anda.
Pertama-tama kita akan buat dahulu databasenya. Siapkan database dengan nama sqlinject dan buat tabel di dalamnya dengan nama tbUser. Berikut ini adalah struktur dari tabel tbUser melalui perintah SQL CREATE TABLE.

Create table tbUser
{
username varchar(50),
password varchar(50))
Isikan data ke dalam tabel tersebut dengan mengetikkan perintah SQL seperti berikut ini.
insert into tbUser values('sql','inject')
Sekarang kita sudah mempunyai sebuah database yang bernama 'sqlinject', sebuah tabel yang bernama 'tbUser' dan tabel tersebut sudah diisi dengan satu buah row data. Sekarang kita akan buat sebuah halaman login yang digunakan sebagai interface web-nya. Penulis beri nama filenya yaitu login.asp.
Bentuk tampilan dari layar login ini bisa Anda lihat seperti berikut ini.

Setelah itu kita buat script untuk memproses login ini, penulis beri nama login_process.asp. Code pada file login_process.asp adalah sebagai berikut. Untuk koneksi ke database (SQL Server) penulis menggunakan metode SQL Authentication, server pada localhost, username 'sa' dan password 'rahasia'.
Script untuk proses login :
<% option explicit %>
<% dim connstring,conn,recset connstring = "Provider=SQLOLEDB.1; Password=rahasia; Persist Security Info=True; User ID=sa; Initial Catalog=sqlinject; ata Source=localhost" set conn = server.createobject("adodb.connection") set recset = server.createobject("adodb.recordset") conn.open connstring recset.open "select * from tbUser where username = '" & request.form("username") & "' and password = '" & request.form("password") & "'",conn,3,2 if not recset.eof then response.write recset.recordcount session("username") = request.form("username") response.redirect "secured_page.asp" else response.redirect "login.asp" end if %>
Kita lihat pada code diatas terdapat operasi SELECT ke SQL yang mencari username dan password dari tabel tbUser. Jika username dan password yang dimasukkan benar maka akan masuk ke halaman secured_page.asp (ada pada bagian akhir dari tulisan ini). Maksud dari halaman secured_page.asp ini adalah bahwa halaman tersebut hanya bisa diakses jika Anda mengisikan username dan password dengan benar. Anda tidak bisa mengetikkan URL halaman tersebut secara langsung. Gambar contoh halaman secured_page.asp bisa Anda lihat berikut ini.

Pada halaman secured_page.asp di atas terdapat sebuah link logout yang mengarah pada dokumen logout.asp. Ini digunakan untuk melakukan sign-out atau log-out dari halaman secured_page.asp dan menuju ke halaman login.asp kembali.
Code dari dokumen logout.asp adalah sebagai berikut .
<% session.abandon response.redirect "login.asp" %>
Sekarang semua file sudah kita buat. Letakkan semua file tadi (login.asp, login_process.asp, secured_page.asp, logout.asp) dalam satu folder dan jadikan sebagai home directory pada MS IIS (web server) Anda. Hasilnya bisa Anda test dengan mengetikkan URL yang mengarah pada web Anda tadi misalnya http://localhost/login.asp.
Sekarang saatnya penulis akan menyajikan contoh SQL injection untuk mem-bypass login. Tampilkan URL yang berisi login.asp tadi (misalnya http://localhost/login.asp). Sekarang coba masukkan username 'a' dan password 'a', program akan kembali lagi ke halaman login.asp karena username dan password tersebut salah. Sekarang coba sekali lagi, kali ini username 'sql' dan password 'inject'. Karena username dan password benar maka Anda akan diarahkan ke halaman secured_page.asp. Anda bisa klik link logout jika ingin logout. Aktivitas tersebut adalah aktivitas normal pada suatu sistem pada login. Bagaimanakah cara tidak normalnya? Kita memeriksa apakah login tersebut bisa di bypass atau tidak dengan cara memberikan inputan tanda ' (single quote) pada bagian inputan username dan masukkan sembarang string pada bagian password.
Jika Anda tekan tombol submit maka akan muncul error seperti berikut ini.
Error Type:
Microsoft OLE DB Provider for SQL Server (0x80040E14)
Line 1: Incorrect syntax near
'aku'. /login_process.asp, line 8
Error di atas merupakan error dari database SQL Server yang sebenarnya menyatakan ada kesalahan pada statement SQL (akibat kita masukkan karakter ' tadi). Penyebab utama kejadian di atas adalah karena karakter ' (single quote) yang kita inputkan pada bagian username. Karakter ' (single quote) merupakan karakter pemutus dari statement SQL dan dari sini bisa kita kembangkan untuk membelokkan statement SQL asli menjadi statement SQL sesuai keinginan kita. Mari kita lihat kembali kejadiannya. Misalnya kita masukkan string 'user' dan password 'pass' maka statement
SQL yang terjadi adalah sebagai berikut.
select * from tbUser where username = 'user' and password = 'pass'
Jalankan pada MS Query Analyzer maka hasilnya akan menjadi suatu zero recordset dan tidak error. Sekarang misalnya kita memasukkan karakter ' pada username dan string 'aku' pada bagian password maka statement SQL pada database akan menjadi seperti berikut ini.
select * from tbUser where username = ''' and password = 'aku'
Coba jalankan pada MS Query Analyzer dan akan muncul error seperti berikut ini.
Server: Msg 170, Level 15, State 1, Line 1
Line 1: Incorrect syntax near 'aku'.
Server: Msg 105, Level 15, State 1, Line 1
Unclosed quotation mark before the character string ''.
Kita lihat error yang pertama persis sama pesannya seperti yg terjadi pada web tadi. Itu terjadi karena Anda melakukan pemotongan statement SQL dengan karakter ' dan belum Anda selesaikan. Efek dari pemotongan ini akhirnya Anda bisa menambahkan statement SQL Anda sendiri setelah karakter ' tadi. Sekarang kita selesaikan pemotongan statement SQL tadi dengan menambahkan string or 1=1. Setelah karakter ' tadi (jadi pada bagian username
Anda ketikkan ' or 1=1 sehingga sekarang statement SQL nya akan menjadi seperti berikut ini.
select * from tbUser where username = '' or 1=1 --' and password = 'aku'
Setelah di jalankan pada MS Query Analyzer. Hasilnya adalah menimbulkan suatu record set yang menampilkan semua data pada tabel tbUser tersebut. Kita lihat lagi pada statement di atas. Karakter adalah karakter untuk menandakan bahwa string setelah tanda akan di ignore atau dianggap sebagai remark pada suatu statement SQL. Jadi sebenarnya pada statement di atas yang dijalankan adalah sebagai berikut.
select * from tbUser where username = '' or 1=1
Jadi perintah di atas akan men-select username yang berupa blank character dan kemudian di OR dengan suatu kondisi TRUE (dalam hal ini diwakili dengan 1=1). Kondisi apapun jika di OR dengan keadaan TRUE maka hasilnya akan selalu TRUE pula. Itulah inti dari kejadian di atas.
11. CONTOH KASUS
Berikut ini merupakan teknik SQL injection yang dilakukan oleh hacker untuk menginjeksi suatu situs tertentu yang memberikan pelayanan SMS web ke sebuah handphone. Disini akan dijelaskan string dasar SQL yang dapat berubah menjadi hal yang membahayakan suatu situs.
Adapun cara yang dapat dilakukan oleh hacker tersebut adalah sebagai berikut :
1. Mencari target dengan Google, keywordnya allinurl:.com/sendsms.asp. Inilah URL yang sering dipakai oleh web site yang menyediakan jasa mengirim SMS.
2. Dalam contoh ini, biasanya hacker memakai www.yepcell.com, situs ini adalah sebuah situs dari Timur Tengah yang menyediakan jasa pengiriman sms ke seluruh penjuru dunia dan menyediakan aksesori handphone seperti, ringtone dan gambar.
3. Lalu hacker harus mendaftar dulu untuk menjadi anggota supaya bisa mengirim SMS. Isikan data diri anda; semuanya boleh palsu kecuali nomor handphone. Dalam contoh ini kita buat userID dengan nama yamakasi. Tetapi sebelumnya hacker harus dapat menguji apakah situs ini memakai SQL. Cara mengujinya dapat pada input box login dengan string yang telah dibahas di atas.
4. Setelah itu klik OK, dan account anda telah terbentuk.
5. Proses penyerangan akan dimulai, anda masuk ke members direktory yang URL-nya adalah www.yepcell.com /members.asp lalu masukan debuging code ' having 1=1- di kolom username dan masukan sembarang password di kolom password.
6. Lalu akan keluar error page-nya, dan dari erro page tersebut telah dijelaskan:
bahwa terdapat Error Type: Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) [Microsoft] [ODBC SQL Server Driver] [SQL Server] Column 'YepCell_membersDB.UserID' is invalid in the select list because it is not contained in an aggregate function and there is no GROUP BY clause. Lalu hacker harus tahu bahwa ada table Yepcell_membersDB dan ada field UserID, ini adalah informasi berharga. untuk itu siapa tahu ada lagi filed lainnya, jadi hacker masukan string 'GROUP BY YepCell_membersDB –
7. Lalu muncul lagi error-nya. Error Type: Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) [ Microsoft ] [ ODBC SQL Server Driver ] [ SQL Server ] Column 'YepCell_membersDB.Password' is invalid in the select list because it is not contained in an aggregate function and there is no GROUP BY clause. Jika ada lagi fieldnya yaitu Password, dan hackerpun mencoba kembali untuk menginjeksi jikalau ada kemungkinan lagi field lainnya dengan 'GROUP BY YepCell_membersDB.Password, tapi jika ternyata error-nya kembali ke awal lagi, berarti ada dua field dalam satu table YepCell_membersDB.
8. Karena sejak awal hacker melakukan SQL Injection ini untuk menambah Credits (string khusus penghitung SMS) di situs ini, maka hacker mengubah account mereka dengan injeksi ini. Perintah UPDATE adalah perintah SQl yang berguna untuk mengubah atau memperbaiki data dalam suatu field di table yang memuat field itu, dengan kode 'UPDATE [nama_table] set [field1] = [nilai1] where kondisi ; Jadi dengan info yang kita dapatkan dari error page yang tadi maka kita dapat membuat string-nya 'UPDATE YepCell_membersDB set Credits = 100 where UserID ='yamakasi' kita klik submit lalu.
9. Jika terjadi error, hacker butuh keyakinan bahwa semua kegiatan akan selalu berjalan mulus tapi dicek terlebih dahulu account mereka.
10. Bila sudah terlihat credits kita bertambah menjadi seratus.Artinya hacker telah sukses menginjeksi database situs itu dengan perintah SQL dasar tadi dan bukan dengan cara carding.
11. Dan hasilnya hacker telah menginjeksi situs tersebut dan mereka bisa ber SMS ria sepuasnya. Namun kadang-kadang SMS gateway situs ini sering down.

12. CARA PENCEGAHAN
1) Membatasi panjang dari suatu input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si hacker pemula akan bingung sejenak melihat input box nya gak bisa diinject dengan perintah yang panjang.
2) Memfilterisasi input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).
3) Mematikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.
4) Mematikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
5) Mengubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.


BAB III
PENUTUP

1. KESIMPULAN
SQL singkatan dari Structured Query Language yg merupakan bahasa komputer standar yang ditetapkan oleh ANSI (American National Standard Institute) untuk mengakses dan memanupulasi sistem database. SQL bekerja dengan program database seperti MS Access, DB 2, Informix, MS SQL Server, Oracle, Sybase dan lain sebagainya.
SQL injection attack merupakan salah satu teknik dalam melakukan web hacking utk menggapai akses pada sistem database yg berbasis SQL. Teknik ini memanfaatkan kelemahan dalam bahasa pemprograman scripting pada SQL dalam mengolah suatu sistem database. Hasil yg ditimbulkan dari teknik ini membawa masalah yg sangat serius.
SQL Injection dapat terjadi karena :
1. Tidak adanya penanganan terhadap karakter – karakter tanda petik satu dan juga karakter double minus yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.
2. Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.
SQL injection yang merupakan jenis serangan dari para hacker mempunyai beberapa karakteristik yaitu :
1. Teknik serangan ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
2. Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database. Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.


Adapun cara pencegahan dari SQL Injection adalah sebagai berikut :
1. Membatasi panjang dari suatu input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si hacker pemula akan bingung sejenak melihat input box nya gak bisa diinject dengan perintah yang panjang.
2. Memfilterisasi input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).
3. Mematikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.
4. Mematikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
5. Mengubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.


DAFTAR PUSTAKA


Stiawan Deris. 2005. Sistem Keamanan Komputer. PT. Elex Media Komputindo: Jakarta.

http://www.sony ak.com. 12/01/2004. SQL Injection Menggunakan ASP dan MS SQL Server.

http://www.wartaegov.com. 04/06/2007. Tujuh Jurus Mengantisipasi Serangan Ke Situs Web.

http://www.gedex.web.id 02/07/2007. Microsoft Kena Deface Lagi !!! Lagi-lagi SQL Injection.

http://www.rose-see.nr. 07/11/2007. Hacking Security - Jamu Penawar SQL Injection.

http://www.demittegal.multiply.com.10/12/2007. Masalah_SQL_Injection_dan_Solusinya.

http://www.blogger.com 07/05/2008. Tutorial SQL Injection.

http://pratamayogasaputra.blogspot.com/2009/05/seputar-teknik-sql-injection-penyebab.html . Makalah tentang Teknik SQL injeksi Penyebab, Pencegahan dan Penanganannya.

Seputar Avira Antivirus Free New Information ...

Mungkin bagi beberapa rekan semuanya sudah tidak asing lagi dengan antivirus ini, AVIRA sama halnya dengan AVG Free V 8.0 juga menyediakan antivirus versi free yang mempunyai kemampuan yang cukup memuaskan. Avira free ini disambut baik oleh banyak penggunanya karena kemampuannya yang baik dan mampu mendeteksi banyak sekali virus, Avira juga termasuk dalam kategori antivirus terbaik 2008 yang memiliki rata rata kemampuan dalam melalui test dengan baik.

Dalam praktikum pertama YoGa mendapatkan materi tentang viruz nahh nehh ada seputar pembahasan antiviruz AViRa... Semoga postingan seputar Antiviruz Avira dibawah ini bermanfaat....

Pertimbangan kelebihan dan kekurangan AVIRA ini
Kelebihan :

* Mampu mendeteksi virus-virus yang tidak bisa dideteksi anti virus lain
* Terintegrasi dengan pendeteksi Rootkit
* Kemudahan untuk mengaktifkan / non aktifkan antivirus.
* Proses scan relatif cepat
* Pemakaian resources memori yang kecil jadi tidak terlalu menghambat atau memberatkan komputer
* Update Virus Definition yang relatif cepat
* Ada fasilitas untuk mencari nama virus, dari daftar yang ada
* Mampu menambah Scheduler scan atau update sebanyak mungkin.

Kelemahan :

* Kadang salah mendeteksi aplikasi/file sebagai virus.
* Customisasi scan hanya untuk drive, tidak bisa untul folder.
* Ukuran Update manual yang harus di download cukup besar,
Membuka file karantina yang berisi ribuan akan sangat lama
Untuk Update
Seperti halnya antivirus lain Antivir juga menyediakan fasilitas automatic update jika kita mempunyai koneksi langsung ke Internet. Mengenai Manual Update, dibanding AVG, proses update mungkin agak merepotkan bagi yang mempunyai koneksi lambat, karena ukuran update hanya satu file dengan ukuran lebih dari 15 MB, sampai saat ini belum ada pilihan untuk file yang lebih kecil. Tetapi setelah file update didapat, proses update sangat mudah. Jika mengalami masalah dengan updatenya silahkan baca disini
nah untuk mendownload Avira Free silahkan download DISINI
Untuk download update manualnya silahkan sedot disini
Semoga bermanfaat, menurut saya Avira ini adalah antivirus terbaik yang pernah saya gunakan, dengan kemampuannya mendeteksi virus yang baik dan bisa digabung dengan antivirus lain dalam satu PC serta ringan/tidak menggunakan resource komputer yang banyak jadi tidak terlalu membebani sistem, bagaimana menurut anda ?? senang rasanya jika ada yang mau berbagi pengetahuanya dengan menuliskan komentarnya dibawah. terima kasih.

Try And Trying Until I Can Do It

Solusi untuk Menjebol DeepFreeze 6

DeepFreeze merupakan program andalan untuk menghindari komputer kita dari serangan virus atau orang-orang jahil yang akan mengusili Sistem Operasi di komputer anda. DeepFreeze yang kelupaan passwordnya atau kata sandinya akan sangat menyulitkan terpaksa komputer yang sudah dideepfreeze harus diformat lagi.

Komputer atau PC yang dideepfreeze atau dibekukan maka membuat file/data dan installan software yang sudah dilakukan menjadi hilang dan kembali ke sedia kala. Sehingga menyebabkan kita menjadi melakukan pekerjaan berulang kali yang seharusnya dilakukan sekali saja. Nahh untuk itu YoGa BLoG IT memberikan pengalaman dan Solusi Untuk Menjebol DeepFreeze yang kali ini versi terbaru yaitu versi 6. Untuk versi sebelumnya dapat menggunakan tools UnDeepFreeze 1.6.

Untuk Solusi nya sebagai berikut :

1. Ketahui versi dari Deep Freeze terlebih dahulu (Saya Menggunakan DeepFreeze versi 6)
2. Mempunyai Master Deepfreeze versi yang sama (DeepFreeze Versi 6)
3. Siapkan satu buah komputer yang belum di deepfreeze (sebut Komp A)
4. Instal DeepFreeze pada komp A sampai selesai lalu atur passwordnya kemudian set pada Thawed mode
5. Siapkan CD Boot Windows (tempat saya windows XP SP 2)
6. Booting Komp A dengan CD Windows tersebut (siapkan flashdisk dan tancapkan pada usb Komp A)
7. Kemudian masuk ke mode Command / Repair Windows (Tekan R pada jendela instalasi windows)
8. Kemudian akan muncul pilihan drive harddisk jika anda memiliki 1 harddisk maka hanya ada 1 opsi. Ketik 1 kemudian enter. Jika harddisk anda lebih dari 1 maka pilih angka dimana letak Sistem Operasi terinstal pada harddisk anda.
9. maka akan muncul prompt sebagai berikut
C:/Windows>
10. Berikutnya keluar dari prompt C dengan menggunakan perintah cd..
C:/Windows>cd..
11. Sehingga promt masuk ke prompt c
C:/>
12. Detect terlebih dahulu drive keberadaan flashdisk anda
13. Jika sudah semisal anggap saja flashdisk terdeteksi di drive G:
14. Maka Kopikan file $Persi0.sys ke flashdisk
C:/>copy $Persi0.sys G:
15. Jika sudah keluarkan CD Instalasi windows dan Flashdisk anda kemudian booting komputer A
16. Pada Komp yang lupa Password DeepFreezenya disebut Komp B
17. Tancakan Flashdisk tadi ke Komp B lalu Boot Komp B dengan Cd Windows dan masuk ke Promp yang sama seperti di Komp A
18. Setelah memasuki prompt C:/Windows> ubahlah masuk ke Prompt C:/>
C:/Windows>cd..
19. Sehingga Prompt menjadi seperti berikut
C:/>
20. Kemudian Detect flashdisk anda (Tempat saya terdeteksi di drive G)
21. Masuk ke prompt Flashdisk
C:/>G:
G:/>
22. Dari Drive Flashdisk kopikan file $Persi0.sys ke system c
G:/>copy $Persi0.sys c:
23. Replace file yang sudah ada dengan menekan huruf Y atau A kemudian enter
24. Jika sudah keluarkan Cd Instalasi Windows dari Komp B dan lepas flashdisk kemudian booting komp B
25. DeepFreeze udah kebuka dalam mode Thawed dan mempunyai password sama dengan Komp A. Sekarang silahkan anda bisa merubah password dikomp B tapi jangan sampai lupa lagi….

Semoga tulisan ini bermanfaat……

Try And Trying Until I Can Do IT

Tutorial Penginstallan Prado Framework dan Aplikasi HelloWord Sederhana ...

Hai Guyz n Girl ...
Sudah dicoba tentang Prado Frameworknya ...
Dicini YoGa BLoG IT mencoba memberikan cara penginstallan dan pembuatan aplikasi sederhana hello word dengan memanggil di dalam path tools PRADO framework v3.1.4
Hmm klo belunt punya PRADO framework v3.1.4 download ajah tinggal meng-klik link diatas...

Okey setelah semuanya siap kita lanjutkan perjalanan kita...
hehehe....

1. Kita extract dulu file Prado diatas kedalam Webserver kalian. Misal kita pakai Wampserver kita taruh didalam folder www nya... okey guyz. Next Step...

2. Tahap kedua panggil file nama tadi didalam localhost kalian... Seperti contoh :
http://localhost apabila namanya localhost.

3. Masuk didalam Project anda didalam Localhost anda sesuai nama folder Prado extract tadi...


Nehh contoh image yg jadi...
Dicini YoGa BLoG IT menggunakan nama folder prado


4. Setelah project Prado tadi uda terinstall didalam Webserver kita skrang tinggal pemanggilan path helloworld didalam tool Prado tersebut untuk dipelajari lebih dalam script didalamnya sehingga dapat dikembangkan untuk membuat aplikasi yang lebih kompleks.
Cara pemanggilan path helloword nya :
- Buka ajah command prompt ato cmd di windows anda.
- Masuk ke direktori C dimana wampserver terinstall dengan cara ketik cd..
- Artinya cd.. untuk kembali ke direktori sebelumnya.
- Setelah benar-benar masuk didirektori C seperti gambar/image dibawah ini, masukkan script code pemanggilannya sebagai berikut :
wamp\bin\php\php5.2.5\php.exe \wamp\www\prado\framework\prado-cli -c wamp\www\helloword

Penjelasan tentang script pemanggilan diatas :
*Memanggil php.exe pada dir wamp\bin\php\php5.2.5\php.exe
*Memanggil prado-cli pada dir \wamp\www\prado\framework\prado-cli
* -c berfungsi untuk mencreate sesuatu file/folder yang mana ditutorial ini didalam dir wamp\www\helloword

Untuk lebih jelasnya lihat gambar/image dibawah ini


5. Langkah terakhir tinggal kita memanggil folder helloword yang kita buat tadi dengan cara memanggil dalam localhostnya seperti:
http://localhost/helloword/

Biar lebih Jelaz nehh YoGa kasih gambar ato imagenya



Hmmm... sampai segini dulu iahh permainan ma belajar kita tentang Prado Framework...
Semoga bermanfaat dan selamat mencoba....
GoodLuck iahhh..... ;)

100 Blog Indonesia Terbaik




My blog is worth $1,129.08. How much is your blog worth?






Lomba Blog Antar Pelajar dan Mahasiswa





Masukkan Code ini K1-5DAFCE-F
untuk berbelanja di KutuKutuBuku.com