cyber:owasp5:activite

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
cyber:owasp5:activite [2025/01/26 19:24] – [Travail à faire 2 - Nouvelle tentative en mode sécurisé et analyse du code source] dthevenotcyber:owasp5:activite [2025/02/03 17:11] (Version actuelle) – [Travail à faire 2 - Nouvelle tentative en mode sécurisé et analyse du code source] dthevenot
Ligne 17: Ligne 17:
 Test du niveau de sécurité 1 (Client-Side Security) : Test du niveau de sécurité 1 (Client-Side Security) :
  
-  * Q1. Est-ce que le niveau de sécurité 1 permet d’éviter l’attaque XXE ? Si oui, est-ce dû à une protection spécifique contre le XXE ? +  * **Q1**. Est-ce que le niveau de sécurité 1 permet d’éviter l’attaque XXE ? Si oui, est-ce dû à une protection spécifique contre le XXE ? 
-  * Q2. Dans la page xml-validator.php, expliquer le rôle des blocs de code suivants : +  * **Q2**. Dans la page xml-validator.php, expliquer le rôle des blocs de code suivants : 
 +    - {{:cyber:owasp5:owasp-a11a.png?200|}} 
 +    - {{:cyber:owasp5:owasp-a11b.png?400|}}
 Remarques : Remarques :
   - l’affichage du code source Javascript peut s’effectuer en utilisant la combinaison de touches CTRL ° U car il s’agit d’un code coté client ;   - l’affichage du code source Javascript peut s’effectuer en utilisant la combinaison de touches CTRL ° U car il s’agit d’un code coté client ;
Ligne 31: Ligne 32:
   * **Q7**. Expliquer le rôle de la fonction libxml_disable_entity_loader. Qu’en est-il de cette fonction depuis PHP8.0 ?   * **Q7**. Expliquer le rôle de la fonction libxml_disable_entity_loader. Qu’en est-il de cette fonction depuis PHP8.0 ?
   * **Q8**. Conclure sur la méthode de codage sécurisée utilisée pour empêcher l’attaque XXE.   * **Q8**. Conclure sur la méthode de codage sécurisée utilisée pour empêcher l’attaque XXE.
 +
 +{{ :cyber:owasp5:documentation.pdf |Dossier documentaire}}
  • cyber/owasp5/activite.1737915861.txt.gz
  • Dernière modification : 2025/01/26 19:24
  • de dthevenot