Développer la partie dynamique des interfaces utilisateur web ou web mobile Flashcards
Quel(s) intéret(s) y a-til de protéger les champs d’un formulaire côté frontend (taille max d’un champ, complexité d’un password, …) étant donné qu’un utilisateur peut modifier tout le code html/javascript sur son navigateur web ? (et donc faire sauter les protections ainsi mises en place)
Protéger les champs d’un formulaire côté frontend a plusieurs intérêts, même si ces protections peuvent être contournées:
- Amélioration de l’expérience utilisateur : Les validations côté frontend fournissent des retours immédiats à l’utilisateur, réduisant la frustration et évitant des soumissions inutiles.
- Réduction de la charge serveur : Empêcher les erreurs simples (comme des champs vides ou mal formatés) côté frontend diminue les requêtes inutiles envoyées au serveur.
Quel(s) protocole(s) peut(vent) être utilisé(s) entre le frontend et le backend d’une application Web ?
L’HTTP et l’HTTPS
Expliquez la différence entre HTTP et HTTPS ?
Le protocole HTTPS est plus sécurisé que le protocole HTTP.
En HTTPS, les données sont chiffrées.
C’est quoi un protocole en informatique ? Pouvez vous citer quelques exemples de protocoles ?
Un protocole en informatique est un ensemble de règles définissant la manière dont les données sont échangées entre différents systèmes ou appareils . Par exemple, HTTP/HTTPS pour le web, SMTP pour les emails ou SSH pour se connecter de manière sécurisée sur un serveur distant (Hébergeur mutualisé, VPS, …).
Lors d’une comparaison en javascript, qu’elle est la différence entre “===” et “==” ? pourquoi privilégier “===” ?
Le “==” compare deux valeurs tandis que le “===” compare deux valeurs ET vérifie si le type des valeurs est le même. Il est vivement conseillé d’utilisé “===” pour plus de fiabilité.
En javascript, j’ai une variable nommée ‘toto’ qui contient un tableau d’entiers. Comment puis-je afficher le premier élément du tableau ? comment puis-je afficher le nombre d’éléments contenus dans le tableau ?
console.log(toto[0]);
puis
console.log(toto.length);
Si je veux additionner tous les nombres allant de 1 à 1000 (compris) en javascript et afficher le résultat, je peux faire comment ?
let sum = 0;
for (let i = 1; i <= 1000; i++) {
sum += i;
}
console.log(sum);
Qu’est-ce que le json ? Quels sont les avantages du json ?
Le JSON (JavaScript Object Notation) est un format léger qui structure des données, facile à lire pour les humains et à traiter par les machines, largement utilisé dans les API.
Quel est l’acronyme de XSS ? (attaque XSS)
XSS : CROSS-Site Scripting
En quoi consiste une attaque XSS ?
Une attaque XSS consiste à injecter du code malveillant dans une page web, permettant à un attaquant de voler des données, usurper des sessions ou modifier l’apparence la page, par exemple en affichant un faux formulaire pour recueillir des informations sensibles.
Quel est l’acronyme de CSRF ? (attaque CSRF)
CSRF : Cross-Site Request Forgery
En quoi consiste une attaque CSRF ?
Une attaque CSRF consiste à tromper un utilisateur authentifié pour qu’il exécute à son insu des actions malveillantes sur un site web où il est connecté, comme changer un mot de passe ou effectuer une transaction sans son consentement. C’est souvent via un lien ou un formulaire.
Différence XSS et CSRF ?
Nature de l’attaque :
- XSS : L’attaquant injecte du code malveillant directement dans une page web visitée par l’utilisateur, ce qui permet d’exécuter des scripts dans le contexte du navigateur.
CSRF : L’attaquant exploite la session authentifiée de l’utilisateur pour le manipuler et l’inciter à exécuter des actions involontaires sur un site web légitime.
Cible principale :
XSS : Vise principalement l’utilisateur (pour voler ses données ou manipuler l’affichage d’une page).
CSRF : S’attaque au serveur en profitant des droits de l’utilisateur connecté.
Méthode d’attaque :
XSS : L’attaquant injecte directement du code malveillant dans le site via des entrées non sécurisées (comme un champ de commentaire).
CSRF : L’attaquant utilise des requêtes (lien ou formulaire) déguisées pour forcer l’utilisateur à exécuter des actions.
Exemple :
XSS : Afficher un faux formulaire sur une page web pour voler des identifiants ou injecter un script pour voler des cookies.
CSRF : Faire en sorte qu’un utilisateur connecté effectue à son insu un virement bancaire en cliquant sur un lien malveillant.
Qu’est-ce qu’une API Web ?
Une API Web est un moyen de faciliter la communication entre des applications en échangeant des données via Internet à l’aide de protocoles comme HTTP.
C’est quoi un paradigme de programmation événementiel en javascript ?
C’est une approche où le programme réagit à des événements, comme un clic sur un bouton. EX GEN : addEventListener()