# Mishandling of Exceptional Conditions: kondisi gagal ditangani secara tidak aman

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Kesalahan jaringan, input tidak lengkap, atau layanan pendukung yang berhenti dapat mengubah perilaku aplikasi. Kategori ini membahas kegagalan menangani keadaan tersebut sehingga keamanan atau keutuhan proses terganggu.

URL kanonis: https://kompli.id/panduan/owasp/mishandling-of-exceptional-conditions/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29


## Apa yang dimaksud Mishandling of Exceptional Conditions?

**Kesalahan jaringan, input tidak lengkap, atau layanan pendukung yang berhenti dapat mengubah perilaku aplikasi. Kategori ini membahas kegagalan menangani keadaan tersebut sehingga keamanan atau keutuhan proses terganggu.** OWASP menempatkannya pada kategori A10:2025 dalam daftar risiko aplikasi web 2025.

## Contoh di pekerjaan tim

Contoh berikut fiktif, menggunakan alur dan data buatan.

Saat layanan pemeriksaan izin tidak merespons, aplikasi ekspor fiktif tetap mengirim berkas karena pengembang ingin menghindari gangguan. Keputusan “lanjut saja” membuat gangguan berubah menjadi akses tanpa pemeriksaan. Pilihan yang aman untuk ekspor tersebut ialah menunda atau menolak operasi, lalu memberi pesan yang dapat dipahami.

## Hal yang sering keliru dipahami

A10 menyoroti penanganan kondisi tak biasa. A06 membahas rancangan pengamanan secara lebih luas. Menampilkan pesan kesalahan yang ramah belum cukup bila transaksi setengah selesai, sumber daya tidak dilepas, atau izin dilewati di belakang layar.

## Apa yang dapat dilakukan tim?

- Tentukan keadaan aman ketika operasi gagal; kegagalan pemeriksaan izin tidak boleh menjadi persetujuan.
- Tangani transaksi dan percobaan ulang agar tidak meninggalkan perubahan sebagian atau tindakan ganda.
- Batasi sumber daya, catat kegagalan yang penting, dan hindari membocorkan rincian internal melalui pesan kesalahan.

## Bukti apa yang perlu diperiksa?

Uji ketergantungan yang lambat, data yang tidak lengkap, permintaan berulang, serta kegagalan di tengah transaksi pada lingkungan yang disepakati. Periksa keadaan data dan izin setelah kegagalan, bukan hanya kode respons.

## Lanjutkan ke langkah penerapan

Buka [pengembangan aplikasi yang aman](/panduan/keamanan/pengembangan-aplikasi-yang-aman/) dan [pengamanan API](/panduan/keamanan/keamanan-api-akses-data/). Kembali ke [daftar OWASP Top 10 2025](/panduan/owasp/owasp-top-10/) untuk membandingkan kategori. Nomor kategori tidak menentukan prioritas perbaikan pada semua sistem.

Penjelasan kategori diadaptasi dari [OWASP Top 10 Team — A10:2025](https://top10.owasp.org/2025/A10_2025-Mishandling_of_Exceptional_Conditions/), berlisensi [CC BY 3.0](https://creativecommons.org/licenses/by/3.0/). Ringkasan Indonesia dan contoh kerja disusun Kompli; bukan terjemahan resmi OWASP.
## Sumber rujukan

- [OWASP A10:2025 — Mishandling of Exceptional Conditions](https://top10.owasp.org/2025/A10_2025-Mishandling_of_Exceptional_Conditions/) — Description, How to prevent; kategori A10:2025

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Pengembangan aplikasi yang aman: threat modeling sampai rilis](https://kompli.id/panduan/keamanan/pengembangan-aplikasi-yang-aman/)
- [Keamanan API: akses pengguna, tenant, token, dan batas penggunaan](https://kompli.id/panduan/keamanan/keamanan-api-akses-data/)

