Segi Keamanan yang kami terapkan pada Website Kami dan Pelanggan adalah :
>> Data yang boleh dimasukkan melalui Form, baik itu typenya, ukuran panjangnya dan cara penulisan variabel dalam kodingnya. Jika data yang dimasukkan dalam form tidak dibatasi / difilter maka form ini memberikan celah / lubang yang besar untuk meletakkan kode eksplotasi atau kode pengambilalihan, salah satu cara yang memanfaatkan celah ini adalah SQL Injection. SQL Injection akan menuliskan beberapa inputan data yang jika diproses akan menghasilkan ARGUMENT DATABASE yang dibenarkan. Dengan berbekal ARGUMENT DATABASE yang dibenarkan seseorang bisa memperoleh atau login sebagai administrator database.
>> Jenis-jenis kode html yang boleh dituliskan. Jika semua kode html bisa dan boleh dimasukkan maka ini akan menciptakan celah keamanan berikutnya, karena semua kode html yang diijinkan (termasuk kode scripting client-side : mis. javascript) akan dirender oleh browser. Salah satu cara yang memanfaatkan celah ini adalah XSS attacking. XSS attack akan menuliskan sejumlah kode CSS yang jika dirender oleh browser akan menjalankan kode scripting client-side. Kode scripting ini akan mengirimkan tanda jejak yang digunakan ketika kita login sebagai administrator ke sebuah halaman pemroses data ( scripting server-side : mis. php). Selanjutnya di halaman pemroses data akan dihasilkan username dan password yang bisa digunakan untuk login. Salah satu contoh pemanfaatan celah ini adalah "Mendapatkan Username dan password akun orang lain" dengan menggunakan kode CSS yang dibenarkan.
>> Otomatisasi pengisian data form. Form yang bisa diisi langsung secara otomatis oleh sebuah program tanpa campur tangan manusia maka form ini bisa diserang oleh SPAMBOT. Spambot akan mengisikan data yang sejenis berkali-kali dalam waktu yang singkat, karena form yang dibuat memungkinkan untuk diisi dan disubmit secara otomatis. Salah satu contoh penyerangan oleh SPAMBOT ini adalah pengisian data sampah di halaman buku tamu website, untuk menangani hal ini Kami menggunakan program yang berfungsi untuk menghasilkan variabel random dalam form tsb. sehingga dibutuhkan campur tangan manusia (harus diketikkan secara manual) untuk memasukkan variabel random tsb. Teknologi penghasil variabel random tsb dikenal dengan CAPTCHA.
>> Backup Database setiap sebulan sekali untuk mengantisipasi Webhosting down/error.
Saran Kami untuk pelanggan maupun pengguna website lainnya :
>> Akseslah website anda menggunakan komputer pribadi atau khusus. Ada kejadian Akun hilang karena Password tersedot oleh Software Key Logger maupun tools penyedot Password lainnya.
>> Bersihkan Cache & Cookies atau riwayat penelusuran anda, karena itu bisa dijadikan jejak bagi para Cracker.
>> Ubahlah Password Admin secara periodik.

It's Secure @ Klaten WEB.com