Sabtu, 20 November 2010

URL

RL singkatan dari Uniform Resource Locator (diterjemahkan: Pelokasi Sumber Daya Seragam), adalah rangkaian karakter menurut suatu format standar tertentu, yang digunakan untuk menunjukkan alamat suatu sumber seperti dokumen dan gambar di Internet.[1]
URL merupakan suatu inovasi dasar bagi perkembangan sejarah Internet.[1] URL pertama kali diciptakan oleh Tim Berners-Lee pada tahun 1991 agar penulis-penulis dokumen-dokumen dapat merujuk pranala ke Jejaring Jagat Jembar atau World Wide Web.[1] Sejak 1994, konsep URL telah dikembangkan menjadi istilah Uniform Resource Identifier (URI) yang lebih umum sifatnya. Walaupun demikian, istilah URL masih tetap digunakan secara luas

Tipe URL

 

Ada dua tipe URL yang dapat digunakan,[3] yaitu:
  • URL Absolute (URL Absolut), merupakan alat lengkap yang menyertakan domain pada jaringan yang tepat, direktori di dalam domain, dan file di dalam direktori.[3]
  • URL Relative (URL Relatif), menentukan suatu alamat berdasarkan URL yang aktif pada saat itu.[3]
Berikut ini adalah sintaks dan tipe URL: Service://host:port/path/filename.extension (Absolut)
Sedangkan dalam penggunaan URL tersebut dengan tag adalah sebagai berikut:[3]

Serangan Lewat URL

URL merupakan sebuah mekanisme untuk mengenali sumber-sumber pada web, SSL, atau server FTP, termasuk protokol layer aplikasi yang membuat permintaan (request) ke server web seperti contoh URL http://www.coba.com/images/hardware/pda.html.[4] URL tersebut dapat dijelaskan per bagian. Berkas pda.html sedang di-request oleh protokol HTTP dari sebuah server bernama www.coba.com. Lokasi pda.html dalam ruang situs tersebut adalah pada direktori /images/hardware.[4] Contoh lain seperti,
https://www.coba.com/order/buy.asp?itemA003&pmt=visa
Kemungkinan besar URL di atas dapat dimanfaatkan peretas (hacker). Dugaan pertama bisa ditarik dari nama sumbernya, buy.asp. Ekstensi .asp menandakan bahwa berkas ini adalah ASP. Berkas-berkas ASP berjalan secara khusus pada web server Microsoft, yaitu IIS. Dengan demikian kemungkinan besar www.coba.com berjalan pada Windows NT/2000/XP.[4]
Dari parameter-parameternya, dapat ditemukan lagi beberapa petunjuk. Parameter pertama, item=A003, menandakan bahwa item yang sedang dibeli itu mendapatkan kode item dan rincian item pasti disimpan pada basis data / database.[4]

Action Get URL

Action Get URL digunakan untuk memanggil dokumen lain (HTML, ASP, CGI, dan sebagainya) dari lokasi URL tertentu ke dalam jendela (window) yang ditentukan oleh action get URL tersebut.[5]
Action Get URL memiliki 3 parameter, yakni:[5]
  • URL, menyatakan alamat URl di mana dokumen yang hendak dipanggil berada.
  • Window, menyatakan nama window atau frame di mana dokumen yang dipanggil hendak diletakkan.
    • _self -> menunjuk frame yang sedang digunakan dalam window yang aktif.
    • _blank menunjuk sebuah window baru.
    • _parent -> menunjuk parent frame dari frame yang sedang digunakan.
    • _top -> menunjuk frame utama dari window yang aktif.
  • Variables, apakah secara GET, POST, atau tidak dikirimkan sama sekali.

Tidak ada komentar:

Posting Komentar