Avez-vous une question?
(216) 97 656 803
hajjriadh@gmail.com
Cours et tutoriels
Les cours de programmation
Architecture des ordinateurs
Assembler et configurer les PC
Ordinateur et périphériques
Administration et sécurité des sites web
Microsoft Office
Microsoft Excel
Microsoft Project
Microsoft PowerPoint
Microsoft Access
Microsoft Office Spécialiste
Le management de projet
Le management des ressources humaines
Ingénierie des ressources humaines
Pratiques de management de projet
Microsoft Project
Approche Par Compétences
Sujets du baccalauréat
Mathématiques
Sciences de l'informatique
Sciences expérimentales
Sciences techniques
Economie et gestion
Lettres
Sport
Nos ressources
Formation médicales
Les tests psychotechniques
Ressources pédagogiques
4ème année secondaires
3ème année secondaires
2ème année secondaires
1ère année secondaires
بحوث مختلفة
الأعلام الوطنية والعالمية
Les concours ATFP
الإمتحانات والأسئلة لسنة 2020
الإمتحانات والأسئلة لسنة 2019
الإمتحانات والأسئلة لسنة 2018
الإمتحانات والأسئلة لسنة 2017
الإمتحانات والأسئلة لسنة 2016
Contact
Qui sommes-nous ?
Les injections SQL
20 questions
10 minutes
Commencer le quiz
Les injections SQL
10:00
QUESTION 1 / 20
1.
Pour découvrir quel type de base de données est utilisé pour un site web, on peut
observer les erreurs retournées par l\'application
Lire la documentation de l\'application
Lire les messages personnalisés retournées par l\'application
observer les résultats retournées par l\'application
QUESTION 2 / 20
2.
Quel est le meilleur moyen de se prémunir des injections SQL ?
Installer des règles plus strictes sur le firewall
Utiliser une fonction d\'échappement de caractère, comme \'addslashes\'
Mettre des mots de passe \"incassables\" sur les comptes du SGBD
Utiliser la fonction \"prepare\" lors des accès à la base
Installer des règles plus strictes sur l\'antivirus
QUESTION 3 / 20
3.
La fonction PHP d\'échappement des chaînes de caractères <strong><code>mysqli_real_escape_string</code></strong> :
va ajouter un \\ devant certains caractères comme par exemple \' ou \"
va ajouter un / devant certains caractères comme par exemple \' ou \"
va ajouter un \\n devant certains caractères comme par exemple \' ou \"
va ajouter un /n devant certains caractères comme par exemple \' ou \"
QUESTION 4 / 20
4.
Voici quelques pratiques d\'hygiène de codage de base pour sécuriser le site Web de votre organisation contre les attaques XSS (cochez la réponse fausse):
Paramétrez vos requêtes au lieu d\'y incorporer directement les entrées utilisateur.
Restreindre l\'accès aux tables sensibles avec des autorisations de base de données
Vérifiez vos paramètres.
Échappez aux caractères qui ont une signification particulière en SQL.
installer un antivirus
QUESTION 5 / 20
5.
Une attaque par <strong>SQL injection</strong> consiste en l\'insertion ou \"injection\" d\'une <strong>requête SQL</strong> --------------- via les données entrées ou transmises par le client (navigateur) vers l\'application web.
partielle ou complète
partielle
complète
partielle et complète
QUESTION 6 / 20
6.
Les caractères qui marquent le début d\'un commentaire en SQL sont.
--
\'!--\'
<!--
<--
QUESTION 7 / 20
7.
L\'opérateur utilisé dans les injections SQL pour joindre une requête, construite par le testeur, à la requête originale est l\'opérateur.
union
group by
select
count
concat
QUESTION 8 / 20
8.
L\'<strong>injection SQL</strong> est une ------------- de sécurité Web qui permet à un attaquant d\'interférer avec les requêtes qu\'une application effectue sur sa base de données.
vulnérabilité
vunérabilité
sécurité
attaque
QUESTION 9 / 20
9.
Les paramètres SQL sont des valeurs qui sont ajoutées à une requête SQL au moment de l\'exécution, de manière contrôlée, ils sont représentés dans l\'instruction SQL par un marqueur.
@
#
--
&
QUESTION 10 / 20
10.
L\'un des types les plus courants d\'injection SQL utilise l\'opérateur UNION. Il permet à l\'attaquant de combiner les résultats de deux ou plusieurs instructions SELECT en un seul résultat. La technique est appelée
injection SQL basée sur l\'union .
injection SQL basée sur la sélection SQL.
injection SQL basée sur l\'insertion SQL.
injection SQL basée sur l\'exécution SQL.
QUESTION 11 / 20
11.
Sur un site WEB, sur quel type d\'entrée ne peut-on pas injecter ?
Les champs texte des formulaires
Les combo-box (menus déroulants) des formulaires
Les champs cachés des formulaires
Les variables de sessions
Les variables de cookies
QUESTION 12 / 20
12.
Dans le cas d\'un formulaire non sécurisé le hacker peut contourner le mot de passe en écrivant:
SELECT uid FROM Users WHERE name = \'Mohamed\' AND password = \'\' or 1 --\';
SELECT uid FROM Users WHERE name = \'Mohamed\' AND password != \'\' or 1 --\';
SELECT uid FROM Users WHERE name = \'\' AND password = \'\' or 1 --\';
SELECT uid FROM Users WHERE name = \'\' AND password != \'\' or 1 --\';
SELECT uid FROM Users WHERE name = \'Mohamed\' AND password = \'\' or 1 --;
QUESTION 13 / 20
13.
Une injection SQL est
L\'insertion dans une requête SQL d\'une chaîne qui modifiera son sens
Une attaque durant laquelle le poste client se connecte directement à un SGBD sans s\'authentifier
le détournement d\'une SGBD pour l\'ouvrir
QUESTION 14 / 20
14.
Les attaques par injection SQL sont l\'une des vulnérabilités des applications Web les plus anciennes, les plus répandues et les plus dangereuses. L\'organisation OWASP (Open Web Application Security Project) répertorie les injections dans son document OWASP Top 10 2017 comme la menace numéro------------pour la sécurité des applications Web.
un
deux
trois
quatre
QUESTION 15 / 20
15.
Il existe une grande variété de vulnérabilités, d\'attaques et de techniques d\'<strong>injection SQL</strong> qui surviennent dans différentes situations. Voici quelques exemples courants d\'injection SQL (sélectionner la réponse fausse):
Récupération de données cachées
Subvertir la logique de l\'application
Attaques UNION
Examen de la base de données
Injection SQL aveugle
injecter du contenu dans une page
QUESTION 16 / 20
16.
Pour l\'injection SQL basée sur les erreurs
le pirate informatique analyse des différentes opérations et trouve le motif d’erreur dans la base de données. Ensuite, il y accède pour satisfaire son désir.
le pirate informatique analyse des différents ports ouverts et trouve le motif d’erreur dans la base de données. Ensuite, il y accède pour satisfaire son désir.
le pirate informatique analyse des différentes opérations et trouve le motif d’erreur dans la base de données. Ensuite, il y accède pour satisfaire son désir.
le pirate utilise les résultats de la base de données et pirate la base de données pour faire avancer les choses.
QUESTION 17 / 20
17.
Pour échapper les caractères spéciaux contenus dans les chaînes de caractères entrées par l\'utilisateur.
En PHP on peut utiliser pour cela la fonction <code>mysqli_real_escape_string</code>, qui transformera la chaîne
\' -- en \\\' --.
\'\\ -- en \' --.
\' \\-- en \\\\\' --.
\' \\\\-- en \\\' --.
\' -- en /\' --.
QUESTION 18 / 20
18.
Sur quel SGBD est-il impossible de faire de l\'injection SQL ?
MySQL
Tous les SGBD sont vulnérables
PostgreSQL
SQL Server
Oracle
QUESTION 19 / 20
19.
Pour utiliser les paramètres dans une requête SQL en écrit:
INSERT INTO users (nomUtilisateur,addresseUtilisateur,gouvUtilisateur) Values(@0,@1,@2)\";
INSERT INTO users (nomUtilisateur,addresseUtilisateur,gouvUtilisateur) Values(@1,@2,@3)\";
INSERT INTO users (nomUtilisateur,addresseUtilisateur,gouvUtilisateur) Values(?0,?1,?2)\";
INSERT INTO users (nomUtilisateur,addresseUtilisateur,gouvUtilisateur) Values(?1,?2,?3)\";
QUESTION 20 / 20
20.
<ul>
<li>L\'utilisateur <strong>Mohamed </strong>souhaite se connecter avec son mot de passe "truc" hashé en MD5. La requête suivante est exécutée :</li>
<li><code>SELECT uid FROM Users WHERE name = \'Mohamed\' AND password = \'45723a2af3788c4ff17f8d1114760e62\';</code></li>
<li>Imaginons à présent que le script PHP exécutant cette requête ne vérifie pas les données entrantes pour garantir sa sécurité. Un <strong>hacker</strong> pourrait alors fournir les informations suivantes :Utilisateur et Mot de passe la requête devient :</li></ul>
SELECT uid FROM Users WHERE name = \'Mohamed\'; -- \' AND password = \'4e383a1918b432a9bb7702f086c56596e\';
SELECT uid FROM Users WHERE name = \'Mohamed\'; >> \' AND password = \'4e383a1918b432a9bb7702f086c56596e\';
SELECT uid FROM Users WHERE name = \'Mohamed\'; << \' AND password = \'4e383a1918b432a9bb7702f086c56596e\';
SELECT uid FROM Users WHERE name = \'Mohamed\'; !-- \' AND password = \'4e383a1918b432a9bb7702f086c56596e\';
SELECT uid FROM Users WHERE name = \'Mohamed\'; // \' AND password = \'4e383a1918b432a9bb7702f086c56596e\';
Précédent
Suivant
Terminer
Chargement...
Entrée
Aucun résultat pour cette recherche
Essayez d'autres mots-clés ou vérifiez l'orthographe
↑↓
naviguer
↵
ouvrir
esc
fermer
Recherche intelligente