WorksheetsPHP Tours Meetup #35 Atelier Pratique sécurité web : DVWA
Total questions: 10
Worksheet time: 3mins
[QUESTION GRATUITE] Qu'avez-vous pensé de la difficulté de cette atelier ?
Très facile
Bon niveau
Compliqué mais faisable
Très compliqué
L'atelier portait sur la sécurité ...
D'un logiciel de bureautique
D'un système d'exploitation
D'un jeu vidéo en ligne
D'une application web
Quel est le nom de la fondation qui propose son célèbre Top 10 des failles de sécurité des applications web ?
W3C
OWASP
BSoD
The Linux Foundation
En France, l'organisme nationale chargé de la cybersécurité s'appelle ...
L'ANSSI
L'INSEE
L'IGN
La CNIL
La requête
> SELECT Count (*) FROM Users
> WHERE username=’myname’ or 1=1 –‘ AND password=’toto’
est typique d'une faille de type
Server-Side Request Forgery (SSRF)
Cross-site request forgery (XSRF)
Cross-Site Scripting (XSS)
Injection SQL
Si un site est en "HTTPS" alors il ne peut pas y avoir de failles exploitables côté navigateur
Vrai
Faux
Si on doit choisir, il est préférable d'avoir de la validation de données d'un formulaire ...
côté Serveur
côté Navigateur
Lequel de ces protocoles est le plus sécurisé "by design" ?
HTTP/1
HTTP/2
HTTP/3
Ils sont tous pareils
Laquelle de ces méthodes est considérée la plus sécurisée pour stocker des mots de passe d'utilisateur ?
Hasher les mots de passe avec md5()
Stocker les mots de passe en clair
Utiliser la fonction password_hash() avec les paramètres par défaut
Implémenter une solution de chiffrement maison
Concernant le ForumPHP 2023...
C'est pas trop mon truc
Ça m'intéresse
J'y serais !
