<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Membuat Web dengan Otentikasi berbasis Token</title>
	<atom:link href="http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/</link>
	<description>Hackingology, Computer Security Blog</description>
	<lastBuildDate>Fri, 03 Feb 2012 17:17:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: anton</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-7917</link>
		<dc:creator>anton</dc:creator>
		<pubDate>Wed, 26 Oct 2011 02:59:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-7917</guid>
		<description>mas sy ini awam bgt ttg token2x,, nah yang ungin sy tanyakan perbedaan TOKEN sama TOKET itu ap y..?? trima kasih pencerahannya.</description>
		<content:encoded><![CDATA[<p>mas sy ini awam bgt ttg token2x,, nah yang ungin sy tanyakan perbedaan TOKEN sama TOKET itu ap y..?? trima kasih pencerahannya.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Queenshe</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-5295</link>
		<dc:creator>Queenshe</dc:creator>
		<pubDate>Tue, 05 Jul 2011 13:47:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-5295</guid>
		<description>mas rizki..
saya sudah bisa running MobileOTP nya..
tp kok initsecret&#039;y gak ter-initialize di MobileOTP ya..??

pada saat loading login.php,, input Pass ke Token Pin kok masih salah ya..??
&amp; saya juga udah coba edit source code&#039;y mengikuti code pada share comment rekan2 diatas juga masih muncul WRONG Pin..

tolong pencerahan&#039;y.. 
Makasiiiih.. :)</description>
		<content:encoded><![CDATA[<p>mas rizki..<br />
saya sudah bisa running MobileOTP nya..<br />
tp kok initsecret&#8217;y gak ter-initialize di MobileOTP ya..??</p>
<p>pada saat loading login.php,, input Pass ke Token Pin kok masih salah ya..??<br />
&amp; saya juga udah coba edit source code&#8217;y mengikuti code pada share comment rekan2 diatas juga masih muncul WRONG Pin..</p>
<p>tolong pencerahan&#8217;y..<br />
Makasiiiih.. <img src='http://www.ilmuhacking.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zhemora</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-3473</link>
		<dc:creator>zhemora</dc:creator>
		<pubDate>Sat, 26 Feb 2011 03:52:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-3473</guid>
		<description>include(&quot;initdb.php&quot;);
	
	//Perhatikan username harus ada pada table users
	$sql = &quot;select secretcode from users where username=&#039;zhemora&#039; &quot;;
	$res=mysql_query($sql);
	$arr_row=mysql_fetch_array($res);
	$secretcode = $arr_row[0];
	print &quot;Initsecret = $secretcode&quot;;</description>
		<content:encoded><![CDATA[<p>include(&#8220;initdb.php&#8221;);</p>
<p>	//Perhatikan username harus ada pada table users<br />
	$sql = &#8220;select secretcode from users where username=&#8217;zhemora&#8217; &#8220;;<br />
	$res=mysql_query($sql);<br />
	$arr_row=mysql_fetch_array($res);<br />
	$secretcode = $arr_row[0];<br />
	print &#8220;Initsecret = $secretcode&#8221;;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zhemora</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-3472</link>
		<dc:creator>zhemora</dc:creator>
		<pubDate>Sat, 26 Feb 2011 03:49:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-3472</guid>
		<description>Add :

Ini isi dari file initsecret.php :

/*

*/</description>
		<content:encoded><![CDATA[<p>Add :</p>
<p>Ini isi dari file initsecret.php :</p>
<p>/*</p>
<p>*/</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zhemora</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-3471</link>
		<dc:creator>zhemora</dc:creator>
		<pubDate>Sat, 26 Feb 2011 03:45:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-3471</guid>
		<description>Pertama thanks 4 mas risky yg udh buat tutorial tentang internet security &quot;token&quot; ,,,

numpang jawab ya mas...,,,

 1. Pada sisi MobileOTP modifikasi script sedikit :

     if ( c == infoCommand ){
			now=new Date();
			epoch=&quot;&quot;+(now.getTime()+((timez-12)*3600000));
			epoch=epoch.substring(0,epoch.length()-4);
			Canvas infoc = new Canvas(){
				public void paint(Graphics g){
					int w=getWidth();
					int h=getHeight();
					g.setColor(255,255,255);
					g.fillRect(0,0,w,h);
					g.setColor(0,0,0);
					g.drawString(&quot;Epoch-Time : &quot;,1,1,0);
					g.drawString(epoch,1,1+h/7,0);
					g.drawString(&quot;Initialization : &quot;,1,1+2*h/7,0);
					g.drawString(initdate,1,1+3*h/7,0);
					//Dibawah script untuk menampilkan initsecret
					g.drawString(&quot;Initsecret : &quot;,1,1+4*h/7,0);
					g.drawString(initsecret,1,1+5*h/7,0);
				}
			};
			infoc.addCommand(backCommand);
			infoc.setCommandListener(this);
			Display.getDisplay(this).setCurrent(infoc);
		}

2. Pada sisi PHP buat cript initsecret.php

    

3. Yg di database nilai usename dan initsecretnya di inputin manual mas surya.

Semoga bermanfaat.</description>
		<content:encoded><![CDATA[<p>Pertama thanks 4 mas risky yg udh buat tutorial tentang internet security &#8220;token&#8221; ,,,</p>
<p>numpang jawab ya mas&#8230;,,,</p>
<p> 1. Pada sisi MobileOTP modifikasi script sedikit :</p>
<p>     if ( c == infoCommand ){<br />
			now=new Date();<br />
			epoch=&#8221;"+(now.getTime()+((timez-12)*3600000));<br />
			epoch=epoch.substring(0,epoch.length()-4);<br />
			Canvas infoc = new Canvas(){<br />
				public void paint(Graphics g){<br />
					int w=getWidth();<br />
					int h=getHeight();<br />
					g.setColor(255,255,255);<br />
					g.fillRect(0,0,w,h);<br />
					g.setColor(0,0,0);<br />
					g.drawString(&#8220;Epoch-Time : &#8220;,1,1,0);<br />
					g.drawString(epoch,1,1+h/7,0);<br />
					g.drawString(&#8220;Initialization : &#8220;,1,1+2*h/7,0);<br />
					g.drawString(initdate,1,1+3*h/7,0);<br />
					//Dibawah script untuk menampilkan initsecret<br />
					g.drawString(&#8220;Initsecret : &#8220;,1,1+4*h/7,0);<br />
					g.drawString(initsecret,1,1+5*h/7,0);<br />
				}<br />
			};<br />
			infoc.addCommand(backCommand);<br />
			infoc.setCommandListener(this);<br />
			Display.getDisplay(this).setCurrent(infoc);<br />
		}</p>
<p>2. Pada sisi PHP buat cript initsecret.php</p>
<p>3. Yg di database nilai usename dan initsecretnya di inputin manual mas surya.</p>
<p>Semoga bermanfaat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: andi</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-3078</link>
		<dc:creator>andi</dc:creator>
		<pubDate>Tue, 18 Jan 2011 13:39:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-3078</guid>
		<description>mas, aku udah yoba simulasi nya..
peratama login php ya, ketika aku masukan challange dari token berhasil dan diarahkan ke transfer php ya.

challenge ya muncul, dan nilai challange tersebut gw input ketoken dan tokenya ngerespon dengan password

namun pas, aku masukkin nilai yang dihasilkan token ke web transfer,
salah terus mas..???

masalahya kira-kira pa ya mas??
thanks y mas???</description>
		<content:encoded><![CDATA[<p>mas, aku udah yoba simulasi nya..<br />
peratama login php ya, ketika aku masukan challange dari token berhasil dan diarahkan ke transfer php ya.</p>
<p>challenge ya muncul, dan nilai challange tersebut gw input ketoken dan tokenya ngerespon dengan password</p>
<p>namun pas, aku masukkin nilai yang dihasilkan token ke web transfer,<br />
salah terus mas..???</p>
<p>masalahya kira-kira pa ya mas??<br />
thanks y mas???</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: suryawan</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-1619</link>
		<dc:creator>suryawan</dc:creator>
		<pubDate>Fri, 22 Oct 2010 10:24:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-1619</guid>
		<description>mas, cara nyamain ato cara ngliat sama tidak nya init-secret antara di mobile-OTP sama di web nya gmn?
trus yg di database nilai initsecret nya itu dimasukin manual t?????
makasi man</description>
		<content:encoded><![CDATA[<p>mas, cara nyamain ato cara ngliat sama tidak nya init-secret antara di mobile-OTP sama di web nya gmn?<br />
trus yg di database nilai initsecret nya itu dimasukin manual t?????<br />
makasi man</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rio Yunia Pratama</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-802</link>
		<dc:creator>Rio Yunia Pratama</dc:creator>
		<pubDate>Sat, 14 Aug 2010 10:00:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-802</guid>
		<description>oiya mas, tentang sertifikatnya bagaimana, kan HTTPS?</description>
		<content:encoded><![CDATA[<p>oiya mas, tentang sertifikatnya bagaimana, kan HTTPS?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rio Yunia Pratama</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-801</link>
		<dc:creator>Rio Yunia Pratama</dc:creator>
		<pubDate>Sat, 14 Aug 2010 09:31:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-801</guid>
		<description>mas rizky....

artikelnya bagus banget apalagi tentang internet security.

membaca responnya mas tedi ada benernya juga, akan riskan bila mekanisme yang digunakan adalah Response Only. Tapi menurut mas Rizki bila solusinya dengan C/R tetap riskan pada databasenya, tolong dijelaskan?

Oiya mas, kira2 ada pengembangannya dari aplikasi web otentikasi dengan token tersebut, siapa tahu bila ada pengembangan, bisa saya jadikan masukan untuk Penelitian saya, terima kasih mas.

Salam</description>
		<content:encoded><![CDATA[<p>mas rizky&#8230;.</p>
<p>artikelnya bagus banget apalagi tentang internet security.</p>
<p>membaca responnya mas tedi ada benernya juga, akan riskan bila mekanisme yang digunakan adalah Response Only. Tapi menurut mas Rizki bila solusinya dengan C/R tetap riskan pada databasenya, tolong dijelaskan?</p>
<p>Oiya mas, kira2 ada pengembangannya dari aplikasi web otentikasi dengan token tersebut, siapa tahu bila ada pengembangan, bisa saya jadikan masukan untuk Penelitian saya, terima kasih mas.</p>
<p>Salam</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: wahyu</title>
		<link>http://www.ilmuhacking.com/web-security/membuat-web-dengan-otentikasi-berbasis-token/comment-page-1/#comment-703</link>
		<dc:creator>wahyu</dc:creator>
		<pubDate>Mon, 28 Jun 2010 07:47:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.ilmuhacking.com/?p=1484#comment-703</guid>
		<description>tq .,.gan ilmunya.,.</description>
		<content:encoded><![CDATA[<p>tq .,.gan ilmunya.,.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

