surviennent lorsqu’une application récupère des données non fiables et les envoie à un navigateur Web sans aucune validation
Failles de Sécurité OWASP

Quiz
•
Computers
•
12th Grade
•
Hard
Karla RICHER
Used 2+ times
FREE Resource
9 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
injection SQL
faille type XSS
faille type injection de code
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
se caractérisent par l’injection de code HTML ou JavaScript dans des variables mal protégées.
injection de code
injection SQL
injection XSS
injection SQL réfléchissante
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
permet à un attaquant d’exécuter des scripts dans le navigateur Web de la victime
faille du type XSS
injection SQL
failles de violation de session
falsification de requete
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Ce type de faille cible une seule victime à un instant donné. Le contenu malveillant n’est pas stocké sur le serveur Web mais livré à la victime via un lien malveillant.
Les failles de gestion de session
Les failles d'authentification
Les failles XSS persistantes
Les failles XSS réfléchissantes
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Ce type de faille va impacter tous les utilisateurs qui vont visiter la page infectée. L’attaquant va envoyer un contenu malveillant à une application Web, qui va le stocker dans la base de données
failles XSS persistantes
failles XSS réfléchissantes
injection de code
injection SQL
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
consiste à détourner des comptes d'utilisateurs légitimes en volant leurs cookies de session
faille de gestion de session
Accès à des informations sensibles ou réalisation d’opérations interdites
Vol du cookie d’identification
Vol des identifiants de connexion
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
consiste à utiliser HTML et JavaScript afin de voler les informations d'identification des utilisateurs, au lieu de leurs cookies.
Accès à des informations sensibles ou réalisation d’opérations interdites
Vol du cookie d’identification
Vol des identifiants de connexion
8.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
consister à utiliser des fonctions permettant de filtrer des symboles suspects en les remplaçant par leur équivalent HTML.
encodage des données
validation des données saisies
utilisation des expressions régulières
9.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
permet de s’assurer que les données reçues par une page Web ne pourront pas être interprétées de manière malveillante
hachage de données
encodage des données
validation des données saisies
Similar Resources on Wayground
9 questions
SNT - Internet - Synthèse

Quiz
•
9th - 12th Grade
11 questions
Fornite

Quiz
•
1st - 12th Grade
8 questions
Chapitre 4 - 4A

Quiz
•
9th - 12th Grade
7 questions
Simple TCP/IP

Quiz
•
9th - 12th Grade
10 questions
Základy hardwaru a softwaru

Quiz
•
9th Grade - University
10 questions
Système d'exploitation

Quiz
•
10th - 12th Grade
14 questions
Quiz sur l'Infrastructure Digitale au Maroc

Quiz
•
12th Grade
13 questions
la Sécurité des Mots de Passe

Quiz
•
12th Grade
Popular Resources on Wayground
25 questions
Equations of Circles

Quiz
•
10th - 11th Grade
30 questions
Week 5 Memory Builder 1 (Multiplication and Division Facts)

Quiz
•
9th Grade
33 questions
Unit 3 Summative - Summer School: Immune System

Quiz
•
10th Grade
10 questions
Writing and Identifying Ratios Practice

Quiz
•
5th - 6th Grade
36 questions
Prime and Composite Numbers

Quiz
•
5th Grade
14 questions
Exterior and Interior angles of Polygons

Quiz
•
8th Grade
37 questions
Camp Re-cap Week 1 (no regression)

Quiz
•
9th - 12th Grade
46 questions
Biology Semester 1 Review

Quiz
•
10th Grade