Flashcards : Sécurité et gestion des requêtes SQL — 20 cartes

Toutes les cartes

1Question

Requête préparée PDO — rôle ?

Réponse

Sécurise contre injection SQL en séparant SQL et valeurs.

2Question

Paramètres nommés PDO — avantage ?

Réponse

Facilitent la liaison des valeurs aux placeholders.

3Question

PDO::ATTR_ERRMODE — configuration ?

Réponse

Signale les erreurs via exceptions.

4Question

PDO::ATTR_EMULATE_PREPARES — valeur recommandée ?

Réponse

False pour utiliser le mécanisme natif du SGBD.

5Question

bcrypt — utilisation principale ?

Réponse

Hacher les mots de passe de façon résistante.

6Question

password_verify — rôle ?

Réponse

Comparer un mot en clair à un hash bcrypt.

7Question

htmlspecialchars — objectif ?

Réponse

Échapper le contenu pour éviter XSS.

8Question

Content-Security-Policy — but ?

Réponse

Limiter l'exécution et le chargement de scripts.

9Question

X-Content-Type-Options — fonction ?

Réponse

Empêcher le MIME sniffing du navigateur.

10Question

X-Frame-Options — objectif ?

Réponse

Prévenir le clickjacking en contrôlant l’intégration iframe.

11Question

Déconnexion complète — étape clé ?

Réponse

Détruire la session et invalider le cookie.

12Question

Token CSRF — génération ?

Réponse

bin2hex(random_bytes(32)) pour 64 caractères hexadécimaux.

13Question

GRANT — rôle ?

Réponse

Accorder des droits SQL spécifiques.

14Question

REVOKE — rôle ?

Réponse

Retirer des droits SQL précédemment accordés.

15Question

Moindre privilège — principe ?

Réponse

Donner uniquement les droits nécessaires.

16Question

Trigger MySQL — objectif ?

Réponse

Automatiser l’enregistrement des actions dans une table.

17Question

WITH CHECK OPTION — fonction ?

Réponse

Empêche de sortir du périmètre défini par la vue.

18Question

Chiffres RGPD — exemple ?

Réponse

Fuite : Art. 33, délai 72h.

19Question

OWASP Top 10 — but ?

Réponse

Prioriser les failles web à corriger.

20Question

A01 — vulnérabilité ?

Réponse

Contrôles d’accès insuffisants.

Testez-vous avec le QCM

Testez vos connaissances avec un QCM de 20 questions sur Sécurité et gestion des requêtes SQL.

1. Quelle est la fonction principale d’une requête préparée PDO ?

2. Que permet l’option PDO::ATTR_EMULATE_PREPARES réglée à false ?

Faire le QCM →

Consultez la fiche

Révisez le cours complet dans la fiche de révision de Sécurité et gestion des requêtes SQL.

Voir la fiche →

Cours similaires

Crée tes propres flashcards

Importe ton cours et l'IA génère des flashcards en 30 secondes.

Générateur de flashcards