Scripta Manent

Icon

Kesempurnaan adalah Perjalanan

Mengenal Tipe Data (Perspektif Keamanan)

Tipe data yang saya maksud ini bukan tipe data seperti integer, character, string dst. Tempo hari saya menemukan kata-kata tainted data. Saya bingung. Apakah tainted data ini? Secara harfiah, taint diartika sebagai tercemar/kotor. Berarti tainted data adalah data yang tercemar. Hah, lantas apakah tainted data itu?

Kemarin baca buku, lantas dijelaskan terdapat 2 tipe data (barangkali klasifikasi dari sudut pandang keamanan?):

  • tainted data
  • filtered data

Data yang ditulis dalam code (hard coded) termasuk filtered data. Sementara semua data yang berasal dari luar termasuk tainted data. Untuk sementara, sekarang sudah tahu maksud dari tainted data.