Lokator Sumber SeragamLokator Sumber Seragam (LSS), yang juga dikenal dengan Uniform Resource Locator (URL), adalah rangkaian karakter menurut suatu format standar tertentu, yang digunakan untuk menunjukkan alamat suatu sumber seperti dokumen dan gambar di Internet.[1] URL merupakan suatu inovasi dasar bagi perkembangan sejarah Internet.[1] URL pertama kali diciptakan oleh Tim Berners-Lee pada tahun 1991 agar para penulis dokumen dapat merujuk pranala ke World Wide Web.[1] Sejak 1994, konsep URL telah dikembangkan menjadi istilah Uniform Resource Identifier (URI) yang lebih umum sifatnya. Walaupun demikian, istilah URL masih tetap digunakan secara luas.[1] Uniform Resource LocatorURL menunjukkan sumber daya Internet atau alamat sebuah halaman web (homepage) yaitu halaman suatu dokumen atau program yang ingin ditampilkan atau digunakan.[2] Secara umum perlu memasukkan tiga informasi untuk menuju ke alamat tertentu,[2] yaitu:
Bagian pertama URL menunjukkan protokol misalnya http:// atau https://.[2] Protokol adalah persetujuan bersama yang digunakan untuk berkomunikasi dengan Hypertext Transfer Protocol.[2] Bagian kedua URL menunjukkan alamat server di mana sumber daya tersebut terletak, misalnya www.microsoft.com untuk website Microsoft Corporation.[2] Bagian ketiga URL adalah path file yaitu menunjukkan lokasi dan nama dokument atau program dalam server tersebut, misalnya: kb/deskapp/word/q1974.html.[2] di mana kb/deskapp/word/ adalah lokasi file dan q1974.html adalah nama berkas.[3] Tipe URLAda dua tipe URL yang dapat digunakan, yaitu:
Berikut ini ada kolah sintaks dan tipe URL:
Sedangkan dalam penggunaan URL tersebut dengan tag adalah sebagai berikut:
Serangan Lewat URLURL merupakan sebuah mekanisme untuk mengenali sumber-sumber pada web, SSL, atau server FTP, termasuk protokol layer aplikasi yang membuat permintaan (request) ke server web seperti contoh URL http://www.example.com/questions/3456/my-document.[5] URL tersebut dapat dijelaskan per bagian. Berkas my-document sedang diminta oleh protokol HTTP dari sebuah server bernama www.example.com. Lokasi my-document dalam ruang situs tersebut adalah pada direktori /questions/3456/.[5] Kemungkinan besar URL tersebut dapat dimanfaatkan oleh peretas (hacker). Dugaan pertama bisa ditarik dari nama sumbernya, buy.asp. Ekstensi .asp menandakan bahwa berkas ini adalah ASP. Berkas-berkas ASP berjalan secara khusus pada web server Microsoft, yaitu IIS. Dengan demikian kemungkinan besar www.example.com berjalan pada Windows NT/2000/XP.[5] Dari parameter-parameternya, dapat ditemukan lagi beberapa petunjuk. Parameter pertama, item=A003, menandakan bahwa item yang sedang dibeli itu mendapatkan kode item dan rincian item pasti disimpan pada basis data / database.[5] Action Get URLAction Get URL digunakan untuk memanggil dokumen lain (HTML, ASP, CGI, dan sebagainya) dari lokasi URL tertentu ke dalam jendela (window) yang ditentukan oleh action get URL tersebut.[6] Action Get URL memiliki 3 parameter, yakni:[6]
Pranala luar
Referensi
|