Une organisation a récemment mis à jour sa politique de sécurité pour inclure la déclaration suivante : Les expressions régulières sont incluses dans le code source pour supprimer les caractères spéciaux tels que $, |, ;, &, `, et ? des variables définies par les formulaires dans une application web. Laquelle des affirmations suivantes explique le mieux la technique de sécurité que l'organisation a adoptée en ajoutant cette clause à sa politique ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Validation des entrées.
Pourquoi c'est la réponse
La validation des entrées est la technique correcte car elle implique la vérification des données fournies par l'utilisateur pour s'assurer qu'elles sont conformes aux attentes et qu'elles ne contiennent pas de caractères malveillants. La suppression de caractères spéciaux comme $, |, ;, &, , et ? des variables de formulaire est une forme de validation d'entrée visant à prévenir les attaques par injection (comme l'injection SQL ou le Cross-Site Scripting) qui exploitent ces caractères. L'identification des clés intégrées (hardcoded keys) est une pratique de sécurité liée à la gestion des secrets, mais elle ne concerne pas la manipulation des entrées utilisateur. Le débogage du code est le processus de recherche et de correction des erreurs dans le code, ce qui est différent de la sécurisation des entrées. L'analyse statique du code est une méthode d'examen du code source sans l'exécuter pour trouver des vulnérabilités, mais la clause de la politique décrit une action de sécurisation des entrées, pas une méthode d'analyse.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise