Protecting Applications · Protection des applications
| English | Français |
|---|---|
| secure by design/sɪˈkjʊə baɪ dɪˈzaɪn/ | conçu pour être sécurisé |
| secure by default/sɪˈkjʊə baɪ dɪˈfɒlt/ | sécurisé par défaut |
| input sanitization/ˈɪnpʊt ˌsænɪtaɪˈzeɪʃn/ | validation des entrées |
| control characters/kənˈtrəʊl ˈkærɪktəz/ | caractères de contrôle |
Secure by design and default
- Secure by design 安全设计 builds security into every phase of development.
- Secure by default 默认安全 ships products with security features already on.
- Devices should be safe straight out of the box.
Secure by design and default
- Conçu pour la sécurité intègre la sécurité à chaque phase de développement.
- Sécurisé par défaut livre des produits avec des fonctionnalités de sécurité déjà activées.
- Les appareils doivent être sûrs dès la sortie de la boîte.
Input sanitization
- Input sanitization 输入清理 removes or rejects dangerous control characters 控制字符.
- The single quote, double quote, and semicolon can manipulate a system.
- A good program checks input before processing it.
Input sanitization
- Input sanitization 输入清理 removes or rejects dangerous control characters 控制字符.
- La simple quote, la double quote et le point-virgule peuvent manipuler un système.
- A good program checks input before processing it.
Does input sanitization block this attack? · La validation des entrées bloque-t-elle cette attaque ?
Sanitization removes dangerous control characters, blocking SQL injection, XSS, and directory traversal. · La validation supprime les caractères de contrôle dangereux, bloquant l'injection SQL, le XSS et la traversée de répertoires.
"Secure by default" means a product ships with... · « Sécurisé par défaut » signifie qu'un produit est livré avec...
Secure by default = safe out of the box. · Sécurisé par défaut = sûr dès la boîte.
Which single defense blocks SQL injection, XSS, AND directory traversal? · Quelle unique défense bloque l'injection SQL, le XSS ET la traversée de répertoires ?
Input sanitization stops all three. · La validation des entrées arrête les trois.
Dangerous characters like the single quote and semicolon are called ____ characters. · Les caractères dangereux comme la guillemet simple et le point-virgule sont appelés des caractères ____.
Control characters can manipulate a system. · Les caractères de contrôle peuvent manipuler un système.
Input sanitization protects against which attacks? (Choose all) · La validation des entrées protège contre quelles attaques ? (Choisissez tous)
Jamming is a wireless attack, not an input attack. · Le brouillage est une attaque sans fil, pas une attaque par entrée.
One defense, many attacks
- Sanitization stops SQL injection · injection SQL attacks.
- It stops XSS attacks.
- It stops directory-traversal attacks too.
"Secure by default" matters because most users never change default settings. If a product ships with security off, most installations stay insecure forever. The safe defaults must be on from the start.
"Sécurisé par défaut" est important car la plupart des utilisateurs ne changent jamais les paramètres par défaut. Si un produit est livré avec la sécurité désactivée, la plupart des installations resteront insécures à jamais. Les sécurités par défaut doivent être activées dès le départ.
Secure by design builds security in from the earliest phase of development. · Sécurisé par conception intègre la sécurité dès la phase initiale du développement.
Security is a design principle, not an add-on. · La sécurité est un principe de conception, pas un ajout.
A web form runs user input as part of a database query. If the app sanitizes the input — stripping quotes and semicolons — then ' OR '1'='1 is rendered harmless. The same sanitization also blocks XSS <script> tags and ../ traversal in one stroke.
Un formulaire web utilise les entrées utilisateur comme partie d'une requête de base de données. Si l'application sanitise l'entrée — en retirant les guillemets et points-virgules — alors ' OR '1'='1 est rendu inoffensif. La même sanitisation bloque également les balises XSS <script> et les traversements ../ en une seule fois.
Protect applications with secure by design (security in every phase) and secure by default (features on out of the box). Input sanitization — removing dangerous control characters — is the single defense that blocks SQL injection, XSS, and directory traversal at once.
Protégez les applications avec conçu pour la sécurité (sécurité à chaque phase) et sécurisé par défaut (fonctionnalités activées dès la sortie de la boîte). L'assainissement des entrées — suppression des caractères de contrôle dangereux — est la seule défense qui bloque simultanément l'injection SQL, XSS et le traversal de répertoire.