Seberapa Penting VALIDASI Syntax?

Поделиться
HTML-код
  • Опубликовано: 23 ноя 2024

Комментарии • 99

  • @KangJangkrik
    @KangJangkrik 7 месяцев назад +44

    Sedikit cerita: dulu website absensi kampus ga punya validasi di backend, karena gua penasaran jadi ya ta coba penetrasi ehh tau²nya gua dianggap hadir di semua mata kuliah selama satu semester hehehe

    • @deaafrizal
      @deaafrizal  7 месяцев назад +7

      NAH KAN MANTAP WKWKWK

    • @ahmadfikriramadhan4258
      @ahmadfikriramadhan4258 Месяц назад +2

      temen gua malah nemu bag web kampus untuk ujian jadi nilainya betul semua malah jadi open joki😂

  • @slingingslasher7427
    @slingingslasher7427 7 месяцев назад +36

    Validasi di front itu salah satunya biar user gak perlu menunggu terlalu lama buat tau hasil validasi nya, kalau di validasi di front end user bisa langsung tau kalau ada kesalahan validasi tanpa harus menunggu hasil back end, apalagi kalau yang diinput berupa file, itu agak lama kalau menunggu dari back end,kalau dari front end kan pas kita milih file itu langsung muncul pesan kesalahan seperti ekstensi tidak valid, ukuran terlalu besar,dll.
    Sementara validasi di back end itu validasi utama ,soalnya buat ngakses back end itu gak perlu lewat front end ,bisa dari Ajax juga.
    Validasi file termasuk salah satu yang bikin terkecoh, misal kalau pake php. Kita masih bisa masukin file PHP dan lolos validasi salah satunya dengan mengubah ekstensi di belakangnya dari .php miisal jadi .php.jpeg , isi filenya juga harus di cek. Mimetype nya juga,
    Jadi buat validasi file itu banyak yg dibutuhkan seperti
    1. Cek nama file nya
    2. Cek ekstensi nya
    3. Cek mime/type nya
    4. Cek user-agent
    5. Cek ukuran file nya
    6. dll.
    Selain validasi form ada juga hal yang gak kalah penting yaitu validasi batas user bisa berapa kali submit form dalam suatu waktu, contohnya seperti kalau login dan user salah masukin password sebanyak 5 kali dalam satu menit, maka halaman loginnya di banned sementara,diganti dengan halaman berisi pesan seperti silahkan menunggu 1 menit,5 menit,30 menit,dll.
    Dan yang diotaak -atik terkadang bukan cuma form data saja tapi bisa lewat request header juga.

    • @deaafrizal
      @deaafrizal  7 месяцев назад +4

      great sharing! 🔥

    • @achmadwahyusafaat1574
      @achmadwahyusafaat1574 7 месяцев назад

      lebih penting lagi untuk selalu sanitize semua inputan di backend validation, biar terhidar dari xss, dan jangan concate inputan langsung ke query biar tehindar dari sql injection (in case ga pake ORM)

    • @professorbrainstorm7765
      @professorbrainstorm7765 7 месяцев назад

      Betul bang, tapi kadang males bikin validasi di front end, cape 😂

    • @ilahazs
      @ilahazs 7 месяцев назад

      ada zod bro​@@professorbrainstorm7765

    • @karihadasan2263
      @karihadasan2263 7 месяцев назад

      @@professorbrainstorm7765 nah iya, apalagi full stuck, yang utama back end dulu

  • @joshuatheokurniawansiregar5045
    @joshuatheokurniawansiregar5045 7 месяцев назад +1

    Thanks bang. Sebelumnya belum pernah terpikirkan buat validasi sintaks null string & space string(tab, new line, white space) doang

  • @Indonesia_Emas_
    @Indonesia_Emas_ 7 месяцев назад +2

    validasi iti sangat penting dan yang paling penting adalah validasi di sisi backend, ini sangat penting gk boleh gk ada.

  • @ihsannurulhabib9729
    @ihsannurulhabib9729 7 месяцев назад +10

    Pentingnya punya sense of suudzon ke user sebagai seorang developer.

    • @VersiPertama
      @VersiPertama 7 месяцев назад

      "Kesalahan pada user" 🗿

    • @bilur
      @bilur 6 месяцев назад

      wqwqwq

  • @MasOwl
    @MasOwl 7 месяцев назад +1

    Enak pakai laravel. Sudah ada vasilitas di Frontend dan backend-nya untuk memudahkan validasi data.

  • @maulanamalique
    @maulanamalique 6 месяцев назад

    tambahin juga bang validasi kewenangan, kadang backend sering tuh gak ngecek kewenangan yang dimiliki oleh user yang sedang login.

  • @PeterSahanaya
    @PeterSahanaya 7 месяцев назад

    buat yang mau validasi ginian bisa pake Zod, soalnya biar codenya lebih simple dan mudah di baca

  • @wallahualambisawab4927
    @wallahualambisawab4927 7 месяцев назад +1

    Minal aidzin walfaidzin bang, mohon maaf lahir batin

  • @p4ram3x
    @p4ram3x 6 месяцев назад

    klo sya validasi dengn hitung jmlh karakter sdh mewakili plus saring karakter klo memng diperlukn, spasi sdh terhitung karakter

  • @mutiaraichsan5061
    @mutiaraichsan5061 7 месяцев назад

    bang.. buatin tutorial webstorage dong.. misal nya ada dua inputan kegiatan nanti pas diclick button masukkan, bisa masuk ke form yang sudah dilaksanakan dan form yang belum dilaksanakan.. jangan lupa pas terakhir buatin PR .. terus dibahas dua mnggu nya .. tolongin bang

  • @muhammaddanihaikal
    @muhammaddanihaikal 7 месяцев назад +1

    bang bahas Cursor AI dong, code editor kaya VS Code tapi ada ai nya

  • @afifnusada4712
    @afifnusada4712 7 месяцев назад

    di express di bagian modelnya bisa ditambahin "allowNull: false" buat setiap kolomnya, jadi nggk bakal keinput kalau data kosong. CMIIW :).

  • @muhammaddanihaikal
    @muhammaddanihaikal 7 месяцев назад +1

    mantap lah ini mah double bouble👍

  • @zaadevofc
    @zaadevofc 7 месяцев назад +2

    bang buat kamu one liner kya gw mending validasi spasi dibikin simpel aja sih.
    if (...... && !message.trim()) { ....... }

  • @cut.thania
    @cut.thania 7 месяцев назад

    Mantab sangat tutor nya bro,
    makasih ilmunya,
    sangat Greget. sesuai ekspektasi konten dan judulnya 😅
    human error dan antisipasi sistemnya sangat detail.

  • @gesarn
    @gesarn 7 месяцев назад +1

    bener bgt dulu pernah ribut antara backend sm frontend gegara validasi doang...

    • @deaafrizal
      @deaafrizal  7 месяцев назад

      cabok aja bro wkwk

  • @masadamsahid
    @masadamsahid 7 месяцев назад

    NextJS 13+ dengan server action membuat validasimu lebih simple 😊

  • @catsandfunniest
    @catsandfunniest 5 месяцев назад

    kang, saya gabisa coding sih, cuman tertarik . kalo liat kasus gini, gimana kalau misalkan di bomb text , 1-tidak terhingga, kena Hit juga kan API nya, divalidasinya gimana?
    terus kalau dia ngetik tanpa limit karakter misalkan, atau apa lagi yang membuat kemubaziran resource, boleh next ada kontennya

  • @ElHirani
    @ElHirani 7 месяцев назад

    Thank u kang , lagi coba mendalami be lagi

  • @InfoKecimol
    @InfoKecimol 7 месяцев назад

    validasi di BE saja, kalau di FE dan BE validasi nanti ga sinkron notifikasi errornya

  • @gdwahyupurnama
    @gdwahyupurnama 7 месяцев назад

    gw masih bingung kenapa perlu validasi di backend kalo di frontend udah sama kyk gini 16:25 , apa ada cara buat user nembus validasi frontend ?

  • @lalum2323
    @lalum2323 7 месяцев назад

    Bang q mau belajar ngoding ke abang.bisa di ajarin gak bang..adakah ebook full yg berisi koding buat belajar bang

  • @EsTeh_Manis2
    @EsTeh_Manis2 7 месяцев назад

    pentester juga gitu smuanya di cobain 😂 apalagi bnyk feature udh di raba2 pasti

  • @IsmailFahmiNeo
    @IsmailFahmiNeo 6 месяцев назад

    mantap sekali bro....

  • @rendyasoy1196
    @rendyasoy1196 7 месяцев назад

    Semoga bang dea bisa buat video playlist tentang validasi ini kan inputan text kalau inputan script kalau inputan file dll

  • @JokerJoker-rr7bz
    @JokerJoker-rr7bz 7 месяцев назад

    kenapa unserland saya sudah masuh mau ketik sudo su ngak bisa masuk

  • @reyyzoldyck
    @reyyzoldyck 7 месяцев назад +1

    paporit banget emng dah aa dea

  • @ahmadrosyidin2329
    @ahmadrosyidin2329 7 месяцев назад

    maksih bang, saya jadi tercerahkan..

  • @ogidarmatena
    @ogidarmatena 7 месяцев назад

    bang tau osint framework website gak? kira kira ada gak website yang seperti osint frawework tapi pake datanya struktur pemerintahan indoneisa. maksud saya dari dari eksekutif, legislatif, dll sampai ke bagian yang paling terkecil.

  • @wallahualambisawab4927
    @wallahualambisawab4927 7 месяцев назад

    Upload tutorial PWA dong bang, yg notip nya update setiap hari

  • @lisanshidqifarizan7738
    @lisanshidqifarizan7738 7 месяцев назад

    Wess Mantep Bang, Thx Ilmunya

  • @didi_abdillah
    @didi_abdillah 7 месяцев назад

    Pada Intinya Minimal Ada Validasi Backend Untuk keamanan

  • @Pandegar625
    @Pandegar625 7 месяцев назад

    Halo bang dea, bisa buat 1 atau beberapa video tentang cyber security kah? Selain web Dev saya tertarik juga bang

  • @nozomi_tailwind
    @nozomi_tailwind 7 месяцев назад +1

    "jgn pernah prcaya front end" xd

  • @yahyaa.r3496
    @yahyaa.r3496 7 месяцев назад

    Bang bahas Authetikasi password login sama login multi role bang

  • @az-zahra3722
    @az-zahra3722 7 месяцев назад

    spill kodingan backendnya bang, cara koneksi ke databasenya 🙏

  • @fathur208
    @fathur208 7 месяцев назад

    Baru kemaren gua nemu website gua forgot password bisa dapet link nya dari respon api nya wkwk

  • @ajieka7397
    @ajieka7397 7 месяцев назад +1

    Python sesi 7 kapan lanjut bang?

  • @kevinmaas7867
    @kevinmaas7867 7 месяцев назад

    makasih banyak bang ilmu nya

  • @arindanaditiya4563
    @arindanaditiya4563 7 месяцев назад

    bang, sesi baper kapan lagi bang kangen cerita inspiratif 🙂

  • @ekoteguhwicaksono1430
    @ekoteguhwicaksono1430 7 месяцев назад

    Menurut gw validasi itu mending cuma di BE aja, FE cuma nampilin message dari BE, biar kalo ada perubahan cukup dari BE aja

    • @ekoteguhwicaksono1430
      @ekoteguhwicaksono1430 7 месяцев назад

      Validasi di FE yang perlu kayaknya cuma untuk hal2 yang boros resource aja semacam validasi untuk file2 gitu

  • @hambasahaja00
    @hambasahaja00 7 месяцев назад

    Seberapa penting validasi narasumber?

  • @windowssx7139
    @windowssx7139 7 месяцев назад

    Go 400k subscribe 🎉❤

  • @spyw4r387
    @spyw4r387 7 месяцев назад

    Klo inputnya pakai keyboard yg ada numericnya trs diakali dengan kombinasi ALT+0160 (nulis angka 0160 pakai bagian numeric) tembus gak cuuyy..?

  • @kenzshlBlinders
    @kenzshlBlinders 7 месяцев назад

    Bang, Ajarin Cara Buat Vps Dari Hardware Bang Plis

  • @muhamadyahya9149
    @muhamadyahya9149 7 месяцев назад

    Ini berguna juga buat qa bang.thank you bang

    • @deaafrizal
      @deaafrizal  7 месяцев назад +1

      gaskeun QA jangan kasih kendor para developer

  • @hardwired66
    @hardwired66 7 месяцев назад

    Ty bang sharingnya

  • @ayamgosong17
    @ayamgosong17 7 месяцев назад

    Thenkyu ilmunya banf

  • @m.gentaarya1123
    @m.gentaarya1123 7 месяцев назад

    bang boleh request buat bikinin tutorial github , misal lagi bikin project an bareng gtu nah pengen tau aja gmna buat command github nya gtu

  • @ujangpudin2004
    @ujangpudin2004 7 месяцев назад

    Bang dea, contohkan dong cara buat auth yang manual tanpa library, yang baik dan benar... Terus penggunaan token juga dari backend , sama header dari username... Saya masih agak bingung..

    • @slingingslasher7427
      @slingingslasher7427 7 месяцев назад

      Di JS token loginnya disimpan dalam cookie

    • @Indonesia_Emas_
      @Indonesia_Emas_ 7 месяцев назад

      ​@@slingingslasher7427bisa murni token juga bang lalu biasanya disimpan di localstorage, kalau dalam bentuk cookie itu berarti autentifikasi cookie bukan token

  • @NurFaizah-rc7eu
    @NurFaizah-rc7eu 7 месяцев назад

    bang buka kelas full stack bg, gw pasti bakal beli bg

  • @alpiusranis128
    @alpiusranis128 7 месяцев назад

    Kalau coba isi inputannya berupa kode sql injection tetap aman ga bang?

  • @MuhRestu
    @MuhRestu 7 месяцев назад

    5:06 status 200
    5:10 error
    data tidak sesuai dengan code status :v

  • @muqtasidroziq3809
    @muqtasidroziq3809 7 месяцев назад +1

    review cursor ai bang

    • @deaafrizal
      @deaafrizal  7 месяцев назад

      done bro, thank u ide nya!

  • @rynare426
    @rynare426 7 месяцев назад

    untung di laravel ada reuqest input validation

  • @febriiu
    @febriiu 7 месяцев назад

    tnk,ar.

  • @asrilhidayat2530
    @asrilhidayat2530 7 месяцев назад

    kang, apakah bisa bikin aplikasi full Stack hanya pake react js, kyk bisa main koneksi ke database tanpa bantuan express dll, semua di bikin di reactnya gitu

    • @Indonesia_Emas_
      @Indonesia_Emas_ 7 месяцев назад

      gk bisa karena react itu hanya library frontend bukan bahasa backend. untuk abstraksinya udah ada framework yakni next js, sintaks server komponen dan server action sama kayak frontend karna javascript. nah buat info aja, di dalam next js itu tetep ada node js yg bertugas di backendnya, express js adalah framework node js. cara lain adalah pakai layanan pihak ke 3 kayak google firebase, jadi kamu sambungkan aplikasi react kamu ke api google firebase, setelah itu kamu bisa pakai database gratis yg disediakan google firebase

  • @agungbluy7230
    @agungbluy7230 6 месяцев назад

    Bang saya masih newbie, mau nanya
    Kalau web company profile, apa perlu di validasi jg?

    • @deaafrizal
      @deaafrizal  6 месяцев назад +1

      kalau gak ada data yang masuk sistem gak perlu bro

    • @agungbluy7230
      @agungbluy7230 6 месяцев назад

      Owalahh Oke deh,,
      Terima kasih sang guru 😍

  • @akademicryptoindonesia
    @akademicryptoindonesia 7 месяцев назад

    Tengkiu bg🎉

  • @LaraNodeJs
    @LaraNodeJs 7 месяцев назад

    Bang adu coding ama gw yuk gw udah jago hangte em el nih

  • @zevt2597
    @zevt2597 7 месяцев назад

    browser nya apa bang?

  • @anrasfix8719
    @anrasfix8719 7 месяцев назад

    Bg kapan course zoom lagi?

    • @deaafrizal
      @deaafrizal  7 месяцев назад

      setelah lebaran ya brayy

  • @jackychen4183
    @jackychen4183 7 месяцев назад

    ilmu padi kang

  • @fanskardusfc
    @fanskardusfc 7 месяцев назад

    siga geter kang kamera na

    • @deaafrizal
      @deaafrizal  7 месяцев назад

      iya bray cuma disimpen doang jadi kagedor gedor wkwkwk

  • @fahdialan3087
    @fahdialan3087 7 месяцев назад

    Programmer Jahiliyah ya bang wkwkwk

  • @TheblessCountry
    @TheblessCountry 7 месяцев назад +1

    0:09

  • @RandaWijaya14
    @RandaWijaya14 7 месяцев назад

    Semester 5 kapan lanjut bang?

    • @deaafrizal
      @deaafrizal  7 месяцев назад

      setelah lebaran bray yaaa

  • @mochwildan7243
    @mochwildan7243 7 месяцев назад

    bang buat lg segmen baper dong

    • @deaafrizal
      @deaafrizal  7 месяцев назад

      siap brader, ditunggu aja yaaaa

  • @hendrakusuma2026
    @hendrakusuma2026 7 месяцев назад

    mantab lah kalo depan belakang dikasih validaasi., 😮😮

  • @low_scarlet
    @low_scarlet 7 месяцев назад

    classic mistake

  • @asrilhidayat2530
    @asrilhidayat2530 7 месяцев назад

    kang, apakah bisa bikin aplikasi full Stack hanya pake react js, kyk bisa main koneksi ke database tanpa bantuan express dll, semua di bikin di reactnya gitu

    • @deaafrizal
      @deaafrizal  7 месяцев назад

      bisa tergantung database nya support client sdk atau enggak.