Analisis Efektivitas Content Security Policy Dalam Memblokir Serangan Cross-Site Scripting Pada Aplikasi Web Berbasis PHP

dc.contributor.advisorHaikal, Antoni
dc.contributor.authorCamry, Billton
dc.contributor.authorHaikal, Antoni
dc.date.accessioned2026-08-28T02:13:32Z
dc.date.issued2026-07-22
dc.description.abstractSerangan Cross-Site Scripting (XSS) masih menjadi ancaman utama pada aplikasi web berbasis PHP, sementara penerapan Content Security Policy (CSP) sering kali tidak optimal karena pengembang cenderung menggunakan konfigurasi longgar demi menjaga fungsionalitas. Penelitian ini bertujuan menganalisis efektivitas berbagai konfigurasi CSP dalam memblokir serangan XSS, mengukur overhead performa yang ditimbulkan, serta menilai dampak kompatibilitas terhadap fungsionalitas aplikasi. Penelitian menggunakan metode eksperimen komparatif pada aplikasi web DVWA dengan empat skenario konfigurasi: baseline, Non-Strict CSP (Permissive), Non-Strict CSP, dan Strict-CSP dengan nonce dan strict- dynamic. Setiap konfigurasi diuji pada tiga jenis serangan XSS (Reflected, Stored, DOM) menggunakan 26 payload dari SecLists yang diinjeksikan secara otomatis melalui Selenium WebDriver. Pengukuran overhead performa meliputi latensi server, ukuran paket jaringan, serta penggunaan sumber daya sisi klien. Pengujian kompatibilitas dilakukan dengan mengobservasi fungsionalitas fitur-fitur aplikasi (seperti sistem tema dan dropdown bahasa) untuk mengidentifikasi adanya kerusakan akibat kebijakan keamanan yang ketat. Hasil penelitian menunjukkan bahwa Non-Strict CSP dan Strict-CSP berhasil memblokir 100% payload XSS, sedangkan Non-Strict CSP (Permissive) gagal total. Performa overhead CSP secara umum rendah dan tidak berdampak signifikan terhadap pengalaman pengguna. Dari segi kompatibilitas, penerapan Strict- CSP tanpa modifikasi kode dapat menyebabkan kerusakan fitur pada skala minor hingga mayor. Namun, kendala ini dapat diatasi sepenuhnya melalui refaktorisasi kode dengan menyisipkan atribut nonce pada tag skrip yang sah. Penelitian ini menyimpulkan bahwa Strict-CSP dengan nonce dan strict-dynamic merupakan konfigurasi paling optimal karena memberikan keamanan maksimal tanpa mengorbankan fungsionalitas aplikasi setelah dilakukan penyesuaian kode.
dc.identifier.citationIEEE
dc.identifier.kodeprodiKODEPRODI57302#Rekayasa Keamanan Siber
dc.identifier.nidnNIDN8942560023
dc.identifier.nimNIM4332211004
dc.identifier.urihttps://repository.polibatam.ac.id//handle/PL29/6400
dc.language.isoother
dc.publisherPoliteknik Negeri Batam
dc.subjectSOCIAL SCIENCES::Statistics, computer and systems science::Informatics, computer and systems science
dc.titleAnalisis Efektivitas Content Security Policy Dalam Memblokir Serangan Cross-Site Scripting Pada Aplikasi Web Berbasis PHP
dc.typeArticle

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
4332211004_Artikel
Size:
368.45 KB
Format:
Adobe Portable Document Format
Description:
Full Page Artikel
Loading...
Thumbnail Image
Name:
Lembar_Pengesahan.pdf
Size:
299.37 KB
Format:
Adobe Portable Document Format
Description:
Pengesahan
Loading...
Thumbnail Image
Name:
Borang_Publikasi.pdf
Size:
89.48 KB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: