Fiche de révision : HTTP et le fonctionnement du web
Mise à jour le 7 août 2026
Le strict minimum d’une requête et d’une réponse
GET /fr/ HTTP/1.1
Host: cybercursus.fr
HTTP/1.1 200 OK
Content-Type: text/html Un cookie de session correctement configuré
Set-Cookie: session_id=a3f9c2e1; HttpOnly; Secure; SameSite=Lax Astuce
HttpOnly, Secure et SameSite ne sont pas décoratifs : ils réduisent respectivement le risque de vol par un script malveillant, de fuite en clair sur une connexion non chiffrée, et d’envoi non désiré depuis un site tiers.
L'essentiel
Quel est le rôle du DNS dans le trajet d'une requête ?
Il traduit un nom de domaine lisible (ex. cybercursus.fr) en adresse IP, avant que le navigateur ne puisse établir une connexion avec le serveur.
Quelle est la différence entre GET et POST ?
GET récupère une ressource sans effet de bord prévu, ses paramètres apparaissent dans l'URL. POST transmet des données destinées à provoquer un changement, dans le corps de la requête.
Que signale un code de statut de la famille 4xx ?
Un problème du côté de la requête envoyée par le client (ressource introuvable, requête mal formée, accès refusé), à distinguer de la famille 5xx (erreur côté serveur).
Quelle est la différence entre les codes 401 et 403 ?
401 signifie que l'authentification est requise ou a échoué. 403 signifie que l'identité est connue, mais que l'accès reste refusé malgré tout.
À quoi sert l'en-tête Content-Security-Policy ?
Il restreint les sources autorisées à fournir des scripts, styles ou images sur une page, ce qui réduit fortement l'impact d'une éventuelle faille XSS.
Pourquoi dit-on que HTTP est un protocole sans état ?
Parce que chaque requête est traitée indépendamment des précédentes : sans mécanisme additionnel, le serveur ne sait pas que deux requêtes viennent du même visiteur.
Que protège l'attribut HttpOnly d'un cookie ?
Il empêche un script JavaScript côté navigateur de lire la valeur du cookie, ce qui rend son vol beaucoup plus difficile en cas de faille XSS.
HTTPS protège-t-il contre une injection SQL ?
Non. HTTPS chiffre le trajet de la requête entre le navigateur et le serveur, mais ne change rien à la façon dont le serveur construit ses requêtes vers sa base de données.