Analisis Efektivitas Content Security Policy Dalam Memblokir Serangan Cross-Site Scripting Pada Aplikasi Web Berbasis PHP
| dc.contributor.advisor | Haikal, Antoni | |
| dc.contributor.author | Camry, Billton | |
| dc.contributor.author | Haikal, Antoni | |
| dc.date.accessioned | 2026-08-28T02:13:32Z | |
| dc.date.issued | 2026-07-22 | |
| dc.description.abstract | Serangan Cross-Site Scripting (XSS) masih menjadi ancaman utama pada aplikasi web berbasis PHP, sementara penerapan Content Security Policy (CSP) sering kali tidak optimal karena pengembang cenderung menggunakan konfigurasi longgar demi menjaga fungsionalitas. Penelitian ini bertujuan menganalisis efektivitas berbagai konfigurasi CSP dalam memblokir serangan XSS, mengukur overhead performa yang ditimbulkan, serta menilai dampak kompatibilitas terhadap fungsionalitas aplikasi. Penelitian menggunakan metode eksperimen komparatif pada aplikasi web DVWA dengan empat skenario konfigurasi: baseline, Non-Strict CSP (Permissive), Non-Strict CSP, dan Strict-CSP dengan nonce dan strict- dynamic. Setiap konfigurasi diuji pada tiga jenis serangan XSS (Reflected, Stored, DOM) menggunakan 26 payload dari SecLists yang diinjeksikan secara otomatis melalui Selenium WebDriver. Pengukuran overhead performa meliputi latensi server, ukuran paket jaringan, serta penggunaan sumber daya sisi klien. Pengujian kompatibilitas dilakukan dengan mengobservasi fungsionalitas fitur-fitur aplikasi (seperti sistem tema dan dropdown bahasa) untuk mengidentifikasi adanya kerusakan akibat kebijakan keamanan yang ketat. Hasil penelitian menunjukkan bahwa Non-Strict CSP dan Strict-CSP berhasil memblokir 100% payload XSS, sedangkan Non-Strict CSP (Permissive) gagal total. Performa overhead CSP secara umum rendah dan tidak berdampak signifikan terhadap pengalaman pengguna. Dari segi kompatibilitas, penerapan Strict- CSP tanpa modifikasi kode dapat menyebabkan kerusakan fitur pada skala minor hingga mayor. Namun, kendala ini dapat diatasi sepenuhnya melalui refaktorisasi kode dengan menyisipkan atribut nonce pada tag skrip yang sah. Penelitian ini menyimpulkan bahwa Strict-CSP dengan nonce dan strict-dynamic merupakan konfigurasi paling optimal karena memberikan keamanan maksimal tanpa mengorbankan fungsionalitas aplikasi setelah dilakukan penyesuaian kode. | |
| dc.identifier.citation | IEEE | |
| dc.identifier.kodeprodi | KODEPRODI57302#Rekayasa Keamanan Siber | |
| dc.identifier.nidn | NIDN8942560023 | |
| dc.identifier.nim | NIM4332211004 | |
| dc.identifier.uri | https://repository.polibatam.ac.id//handle/PL29/6400 | |
| dc.language.iso | other | |
| dc.publisher | Politeknik Negeri Batam | |
| dc.subject | SOCIAL SCIENCES::Statistics, computer and systems science::Informatics, computer and systems science | |
| dc.title | Analisis Efektivitas Content Security Policy Dalam Memblokir Serangan Cross-Site Scripting Pada Aplikasi Web Berbasis PHP | |
| dc.type | Article |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- 4332211004_Artikel
- Size:
- 368.45 KB
- Format:
- Adobe Portable Document Format
- Description:
- Full Page Artikel
Loading...
- Name:
- Lembar_Pengesahan.pdf
- Size:
- 299.37 KB
- Format:
- Adobe Portable Document Format
- Description:
- Pengesahan
Loading...
- Name:
- Borang_Publikasi.pdf
- Size:
- 89.48 KB
- Format:
- Adobe Portable Document Format
License bundle
1 - 1 of 1
Loading...
- Name:
- license.txt
- Size:
- 1.71 KB
- Format:
- Item-specific license agreed upon to submission
- Description:
