Lequel des éléments suivants permet l'utilisation d'un champ de saisie pour exécuter des commandes pouvant afficher ou manipuler des données ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SQL injection.
Pourquoi c'est la réponse
L'injection SQL (SQL injection) est une technique d'attaque qui exploite une vulnérabilité dans les applications web où les champs de saisie des utilisateurs ne sont pas correctement validés ou nettoyés. Cela permet à un attaquant d'insérer du code SQL malveillant dans une requête, manipulant ainsi la base de données sous-jacente pour afficher, modifier ou supprimer des données, voire exécuter des commandes arbitraires. Le cross-site scripting (XSS) permet d'injecter des scripts côté client dans des pages web, affectant les utilisateurs finaux, mais pas directement la base de données. Le side loading est une méthode d'installation d'applications en dehors des canaux officiels et n'est pas une vulnérabilité d'injection. Le buffer overflow (dépassement de tampon) est une vulnérabilité où un programme écrit plus de données dans un tampon qu'il ne peut en contenir, écrasant la mémoire adjacente, mais n'est pas spécifiquement lié à la manipulation de données via un champ de saisie dans une base de données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise