Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

PHP Tours Meetup #35 Atelier Pratique sécurité web : DVWA

Total questions: 10

Worksheet time: 3mins

Name
Class
Date
1.

[QUESTION GRATUITE] Qu'avez-vous pensé de la difficulté de cette atelier ?

a)

Très facile

b)

Bon niveau

c)

Compliqué mais faisable

d)

Très compliqué

2.

L'atelier portait sur la sécurité ...

a)

D'un logiciel de bureautique

b)

D'un système d'exploitation

c)

D'un jeu vidéo en ligne

d)

D'une application web

3.

Quel est le nom de la fondation qui propose son célèbre Top 10 des failles de sécurité des applications web ?

a)

W3C

b)

OWASP

c)

BSoD

d)

The Linux Foundation

4.

En France, l'organisme nationale chargé de la cybersécurité s'appelle ...

a)

L'ANSSI

b)

L'INSEE

c)

L'IGN

d)

La CNIL

5.

La requête

> SELECT Count (*) FROM Users

> WHERE username=’myname’ or 1=1 –‘ AND password=’toto’

est typique d'une faille de type

a)

Server-Side Request Forgery (SSRF)

b)

Cross-site request forgery (XSRF)

c)

Cross-Site Scripting (XSS)

d)

Injection SQL

6.

Si un site est en "HTTPS" alors il ne peut pas y avoir de failles exploitables côté navigateur

a)

Vrai

b)

Faux

7.

Si on doit choisir, il est préférable d'avoir de la validation de données d'un formulaire ...

a)

côté Serveur

b)

côté Navigateur

8.

Lequel de ces protocoles est le plus sécurisé "by design" ?

a)

HTTP/1

b)

HTTP/2

c)

HTTP/3

d)

Ils sont tous pareils

9.

Laquelle de ces méthodes est considérée la plus sécurisée pour stocker des mots de passe d'utilisateur ?

a)

Hasher les mots de passe avec md5()

b)

Stocker les mots de passe en clair

c)

Utiliser la fonction password_hash() avec les paramètres par défaut

d)

Implémenter une solution de chiffrement maison

10.

Concernant le ForumPHP 2023...

a)

C'est pas trop mon truc

b)

Ça m'intéresse

c)

J'y serais !