vendredi 25 septembre 2026
À propos
Contact
WP Moderne
.
Accueil › Lexique › Sécurité
Lexique
Les notions clés pour protéger un site et son code.
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
Cœur WP
Éditeur
Thèmes
Extensions
Admin
HTML
CSS
JavaScript
PHP
HTTP & API
BDD
Serveur
Sécurité
Performance
SEO & a11y
Outils
IA
Nettoyage d'une donnée reçue de l'utilisateur pour en retirer ou neutraliser tout contenu potentiellement dangereux avant de la stocker.
En anglais : « Sanitization »
Tentative automatisée de connexion qui essaie un grand nombre de combinaisons d'identifiants jusqu'à en trouver une valide.
En anglais : « Brute-force attack »
Vérification qu'un utilisateur est bien celui qu'il prétend être, généralement par un mot de passe, avant de lui ouvrir une session.
En anglais : « Authentication »
Vérification des droits accordés à un utilisateur déjà identifié, pour déterminer s'il peut effectuer une action ou consulter une ressource donnée.
En anglais : « Authorization »
Transformation réversible d'une donnée à l'aide d'une clé, afin qu'elle reste illisible pour quiconque ne possède pas cette clé de déchiffrement.
En anglais : « Encryption »
Attaque qui piège un utilisateur déjà connecté pour lui faire exécuter, à son insu, une action non désirée sur un site où il est authentifié.
En anglais : « CSRF »
Conversion d'une donnée juste avant son affichage pour neutraliser les caractères qui pourraient être interprétés comme du code par le navigateur.
En anglais : « Escaping »
Transformation à sens unique d'un mot de passe en une empreinte stockée en base, impossible à retrouver mathématiquement pour reconstituer l'original.
En anglais : « Password hashing »
Faille où une donnée non filtrée insérée dans une requête permet à un attaquant de modifier le comportement de cette requête envers la base.
En anglais : « SQL injection »
Ensemble de règles qui précise, pour une ressource donnée, quels utilisateurs ou groupes peuvent y accéder et selon quelles actions autorisées.
En anglais : « Access control list »
Jeton unique et temporaire généré par WordPress pour vérifier qu'une action provient bien du formulaire ou du lien d'origine, et non d'un tiers.
En anglais : « Nonce »
Filtre placé devant un site web qui analyse chaque requête HTTP entrante et bloque celles qui correspondent à des signatures d'attaque connues.
En anglais : « Web application firewall (WAF) »
Vérification qu'une donnée reçue respecte le format, le type ou la plage attendue avant d'être traitée ou enregistrée par l'application.
En anglais : « Data validation »
Faiblesse dans du code ou une configuration qui, si elle est exploitée, permet à un attaquant d'agir au-delà de ce que prévoit le fonctionnement normal.
En anglais : « Vulnerability »
Faille qui permet à un attaquant d'injecter du code JavaScript exécuté dans le navigateur d'autres visiteurs consultant la page piégée.
En anglais : « XSS »
← Précédent
Suivant →
Aucune définition pour cette lettre pour le moment.