【单选题】
SQL Sever 中可以使用哪个存储过程调用操作系统命令,添加系统账号?___
A. xp_dirtree
B. xp_cmdshell
C. xp_cmdshell
D. xpdeletekey
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
SQL Sever 中下面哪个存储过程可以执行系统命令?___
A. xp_regread
B. xp_command
C. xp_cmdshell
D. sp_password
【单选题】
SQL 的全局约束是指基于元祖的检查子句和___。
A. 非空值约束
B. 域约束子句
C. 断言
D. 外键子句
【单选题】
SQL 数据库使用以下哪种组件来保存真实的数据?___
A. Schemas
B. Subschemas
C. Tables
D. Views
【单选题】
SQL 语句中,彻底删除一个表的命令是___。
A. delete
B. drop
C. clear
D. remore
【单选题】
SQL 语言可以___在宿主语言中使用,也可以独立地交互式使用。
A. -极速
B. -嵌入
C. -混合
D. -并行
【单选题】
SSL 安全套接字协议所用的端口是___。
A. 80
B. 443
C. 1433
D. 3389
【单选题】
不属于数据库加密方式的是___。
A. 库外加密
B. 库内加密
C. 硬件/软件加密
D. 专用加密中间件
【单选题】
测试数据库一个月程序主要应对的风险是___。
A. 非授权用户执行“ROLLBACK”命令
B. 非授权用户执行“COMMIT”命令
C. 非授权用户执行“ROLLRORWARD”命令
D. 非授权用户修改数据库中的行
【单选题】
从安全的角度来看,运行哪一项起到第一道防线的作用?___
A. 远端服务器
B. WEB 服务器
C. 防火墙
D. 使用安全 shell 程序
【单选题】
从下列数据库分割条件中,选出用于抵御跟踪器攻击和抵御对线性系统攻击的一项___。
A. 每个分割区 G 有 g=|G|记录,其中 g=0 或 g>=n,且 g 为偶数,
B. 记录必须成对地加入 G 或从 G 中删除
C. 查询集虚报口各个分割区,如果查询含有一个以上记录的统计信息是从 m 各分割区
D. 记录必须不对地加入 G 或从 G 中删除
【单选题】
单个用户使用的数据库视图的描述为___。
A. 外模式
B. 概念模式
C. 内模式
D. 存储模式
【单选题】
对于 IIS 日志记录,推荐使用什么文件格式?___
A. Microsoft IIS 日志文件格式
B. NCSA 公用日志文件格式
C. ODBC 日志记录格式
D. W3C 扩展日志文件格式
【单选题】
对于 IIS 日志文件的存放目录,下列哪项设置是最好的?___----缺少 D 选型
A. %WinDir%\System32\LogFiles
B. C:\Inetpub\wwwroot\LogFiles
C. C:\LogFiles..)-F:\LogFiles
D.
【单选题】
对于 IIS 日志文件的访问权限,下列哪些设置是正确的?___
A. SYSTEM(完全控制)Administrator(完全控制)Users(修改)
B. SYSTEM(完全控制)Administrator(完全控制)Everyone(读取和运行)
C. SYSTEM(完全控制)Administrator(完全控制)Inernet 来宾账户(读取和运行)
D. SYSTEM(完全控制)Administrator(完全控制)
【单选题】
对于数据库的描述一下哪项说法是正确的?___
A. 数据和一系列规则的集合
B. 一种存储数据的软件
C. 一种存储数据的硬件
D. 是存放人量数据的软件
【单选题】
攻击者可能利用不必要的 extproc 外部程序调用功能获取对系统的控制权,威胁系统安 全。关闭 Extproc 功能需要修改 TNSNAMES.ORA 和 LISTENER.ORA 文件删除一下条目,其中有一个错误的请选择出来___。
A. sys_ertproc
B. icache_extproc
C. PLSExtproc
D. extproc
【单选题】
关系数据库中,实现实体之间的联系是通过表与表之间的___。
A. 公共索引
B. 公共存储
C. 公共元组
D. 公共属性
【单选题】
关系型数据库技术的特征由一下哪些元素确定的?___
A. 行和列
B. 节点和分支
C. Blocks 和 Arrows
D. 父类和子类
【单选题】
为什么要对数据库进行“非规范化”处理___?
A. 确保数据完整性
B. 增加处理效率
C. 防止数据重复
D. 节省存储空间
【单选题】
下列不属于 WEB 安全性测试的范畴的是___?
A. 数据库内容安全性
B. 客户端内容安全性
C. 服务器端内容安全性
D. 日志功能
【单选题】
下列操作中,哪个不是 SQL Server 服务管理器功能___?
A. 执行 SQL 查询命令
B. 停止 SQL Server 服务
C. 暂停 SQL Server 服务
D. 启动 SQL Server 服务
【单选题】
下列关于 IIS 的安全配置,哪些是不正确的___?
A. 将网站内容移动到非系统驱动程序
B. 重命名 IUSR 账户
C. 禁用所有 WEB 服务扩展
D. 创建应用程序池
【单选题】
下列哪些不是广泛使用 http 服务器?___
A. W3C
B. Apache
C. IIS
D. IE
【单选题】
下列哪些属于 WEB 脚本程序编写不当造成的___?
A. IIS5.0 Webdav Ntdll.dll 远程缓冲区一处漏洞
B. apache 可以通过../../../../../../../etc/passwd 方位系统文件
C. 登陆页面可以用 password=’a’or’a’=’a’绕过
D. 数据库中的口令信息明文存放
【单选题】
下列哪种方法不能有效的防范 SQL 进入攻击___?
A. 对来自客户端的输入进行完备的输入检查
B. 把 SQL 语句替换为存储过程、预编译语句或者使用 ADO 命令对象
C. 使用 SiteKey 技术
D. 关掉数据库服务器或者不使用数据库
【单选题】
下列哪种工具不是 WEB 服务器漏洞扫描工具___?
A. Nikto
B. Web Dumper
C. paros Proxy
D. Nessus
【单选题】
下列哪种攻击不是针对统计数据库的___?
A. 小查询集合大查询集攻击
B. 中值攻击
C. 跟踪攻击
D. 资源解析攻击
【单选题】
下列哪项中是数据库中涉及安全保密的主要问题___?
A. 访问控制问题
B. 数据的准确性问题
C. 数据库的完整性问题
D. 数据库的安全性问题
【单选题】
下列应用服务器中,不遵循 J2EE 规范的是___?
A. MTS
B. WebLogic
C. Oracle 9iApplication Server
D. WebSpere
【单选题】
下面关于 IIS 报错信息含义的描述正确的是___?
A. 401-找不到文件
B. 403-禁止访问
C. 404-权限问题
D. 500-系统错误
【单选题】
下面哪一项是与数据库管理员(DBA)职责不相容的___?
A. 数据管理
B. 信息系统管理
C. 系统安全
D. 信息系统规划
【单选题】
下面选型中不属于数据库安全控制的有___。
A. 信息流控制
B. 推论控制
C. 访问控制
D. 隐通道控制
【单选题】
下面选型中不属于数据库安全模型的是___。
A. 自主型安全模型
B. 强制型安全模型
C. 基于角色的模型
D. 访问控制矩阵
【单选题】
以下不是数据库的加密技术的是___。
A. 库外加密
B. 库内加密
C. 硬件加密
D. 固件加密
【单选题】
以下几种功能中,哪个是 DBMS 的控制功能___?
A. 数据定义
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个安全特征和机制是 SQL 数据库所特有的___?
A. 标识和鉴别
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个是数据库管理员(DBA)可以行使的职责___?
A. 系统容量规划
B. 交易管理
C. 审计
D. 故障承受机制
【单选题】
以下哪条命令能利用“SQL 注入”漏洞动用 XP_cmdshell 存储过程,获得某个子目的清单?___
A. http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’:--
C. http://localhost/script?0’:EXEC+master..XP_cmdshell+’ dir’:--
D. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’--
【单选题】
以下哪条命令能利用“SQL”漏洞动用 XP_cmdshell 存储过程,启动或停止某项服务?___
A. http://localhost/script?’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;-
B. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;--
C. http://localhost/script?1’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ; --
D. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ --
【单选题】
以下哪项不属于访问控制策略的实施方式?___
A. 子模式法
B. 修改查询法
C. 集合法
D. 验证法
推荐试题
【多选题】
基金代理销售对象包括()。___
A. 根据中国有关法律法规及其他有关规定可以投资于开放式证券投资基金的自然人
B. 在中国境内合法注册登记或经有权政府部门批准设立和有效存续并依法可以投资证券投资基金的企业法人、事业法人、社会团体或其他组织
C. 符合法律法规规定,经中国证监会批准可以投资于中国证券市场,并取得国家外汇管理局额度批准的中国境外的机构投资者
D. 有自主能力的自然人
【多选题】
保险公司“银保通”业务主办行的工作职责包括()。___
A. 负责保险公司“银保通”业务归集账户的管理
B. 负责“银保通”业务的资金清算和账户核对
C. 负责“银保通”业务的手续费清算
D. 负责“银保通”业务的批量代收代付业务
【多选题】
各级行按“传世之宝”()等分别在贵金属系统中开立表外账户。___
A. 品种
B. 规格
C. 破损标记
D. 正常
【多选题】
向单位客户销售“传世之宝”产品,必须以()方式进行,经办人须提供有效身份证件。___
A. 现金
B. 单位借记卡
C. 转账方式
D. 开立现金支票
【多选题】
“传世之宝”业务包括()和()两种交易方式。___
A. 实物买卖
B. 积存账户买卖(存金通业务)
C. 期货交易
D. 延期期货交易
【多选题】
代理“银保通”业务的网点的主要工作职责是()。___
A. 新保承保
B. 当日撤单
C. 保全申请
D. 保单重打
【多选题】
已签约“双利丰”个人通知存款的客户,可以通过重复签约修改()等条件。___
A. 留存金额
B. 转存金额
C. 起存金额
D. 最低转存金额
【多选题】
签订代发工资协议时,委托单位应提供()。___
A. 营业执照或上级单位授权委托书
B. 组织机构代码证
C. 开户许可证
D. 法定代表人有效身份证件复印件、经办人的有效身份证件原件及复印件、法人授权委托书
【多选题】
代发工资资料应妥善保管,其中()应当建档永久保存,由网点专夹保管。___
A. 代发工资协议(含补充协议)
B. 批量合约凭证原件
C. 申请单
D. 处理结果确认单
【多选题】
委托单位采用纸质清单数据的方式向我行提供工资发放明细,纸质清单数据须加盖()或()。___
A. 公章
B. 法人章
C. 经办人私章
D. 财务章
【多选题】
通过柜面办理代发工资业务,委托单位应当每次提交书面申请,明确当次工资发放的()等事项。___
A. 总笔数
B. 总金额
C. 处理时间
D. 校验需求
【多选题】
个人自动转账业务转账方式包括()。___
A. 指定金额
B. 留存金额差额
C. 留存金额差额取整
D. 补足余额
【多选题】
个人自动转账费用包括()。___
A. 汇划费
B. 签约费
C. 转账手续费
D. 邮电费
【多选题】
个人自动转账业务系统功能包括()。___
A. 自动转账签约管理
B. 自动转账关系管理
C. 自动转账公共管理
D. 自动转账维护管理
【多选题】
自动转账签约管理包括()。___
A. 自动转账签约
B. 自动转账解约
C. 查询自动转账签约信息
D. 更换自动转账账户
【多选题】
个人客户办理“聪明账”增值账户业务需本人或者代理人到营业网点办理,且提供的资料包括()。___
A. 本人有效身份证件原件
B. 代理人须持代理人和被代理人有效身份证件原件
C. 本人(或被代理人)金穗借记卡
D. 签订《中国农业银行“聪明账”增值账户业务协议》,一式两份
【多选题】
“聪明账”增值账户业务是将客户的个人()和()以系统联系起来,进行科学管理,以增加客户收益的一项理财业务。___
A. 活期存款账户
B. 零存整取定期账户
C. 整存整取存款定期子账户
D. 通知存款账户
【多选题】
个人资金归集入账方式分为()。___
A. 多笔入账
B. 单笔入账
C. 指定笔数入账
D. 汇总入账
【多选题】
“整存整取加息智能转存”业务中合理转存天数的计算由()决定。___
A. 旧定期利率
B. 新定期利率
C. 新活期利率
D. 存期
【多选题】
客户可以通过()签约“整存整取加息智能转存”。___
A. 整存整取存单
B. 定期一本通
C. 金穗借记卡
D. 活期一本通
【多选题】
“整存整取加息智能转存”重新存入的账户()发生相应的改变,存款原账号不改变。___
A. 账户余额
B. 利率
C. 起息日
D. 到期日
【多选题】
“整存整取加息智能转存”业务中转存时重新存入的账户余额为()之和。___
A. 提前支取的存款账户余额
B. 原定期存款账户余额
C. 提前支取的税后活期利息
D. 提前支取的账户本息和
【多选题】
“聪明账”增值账户明细查询可以查询到()等明细。___
A. 自动约转子账户明细
B. 便捷消费子账户冻结明细
C. 便捷消费子账户消费明细
D. 便捷消费子账户销转明细
【多选题】
个人资金归集签约业务办理成功后,需交还客户的相关资料包括()等。___
A. 业务回单第二联
B. 《个人资金归集业务协议书》第二联
C. 收费凭证
D. 身份证件原件
【多选题】
确认资金归集关系交易办理成功后,需专夹保管的相关资料包括()等。___
A. 《个人资金归集子账户扣款授权书》第一联
B. 业务回单第一联
C. 《个人资金归集子账户扣款授权书》第二联
D. 身份证复印件
【多选题】
凡因()或其他目的需要开具资信证明的居民个人和非居民个人,均可向我行开办个人存款证明业务的营业机构申请办理。___
A. 出国留学
B. 探亲
C. 旅游
D. 移民定居
【多选题】
个人存款证明仅作为客户本人在银行个人金融资产的证明,()或作其它用途,也不能作为办理支取的凭据。___
A. 可以质押
B. 不得转让
C. 不得为他人担保或作其他用途
D. 不能挂失
【多选题】
可用于开具个人存款证明的个人金融资产包括:()等。___
A. 本外币定活期储蓄存款
B. 凭证式国债
C. 储蓄国债
D. 中低风险的个人理财产品
【多选题】
周末及法定节假日不办理存金通定投业务的()。___
A. 赎回
B. 签约
C. 修改
D. 终止
【多选题】
存金通非交易过户是指因()等原因进行的贵金属份额的所有权转移。___
A. 遗产继承
B. 转让
C. 出售
D. 赠与
【多选题】
经办人员进入存金通销售交易,录入(),审核无误后提交系统处理。___
A. 账户金代码
B. 销售重量
C. 选择客户级别
D. 销售价格
【多选题】
客户与我行签订存金通产品定投协议时,应约定()、()、()及()。定投截止日期与首次委托购买日期的时间间隔必须大于或等于12个月。___
A. 定投品种
B. 委托购买日
C. 定投重量
D. 定投截止日期
【多选题】
经办人员办理存金通销售、购回、提货等交易时,若因柜员操作失误、在交易系统中录入错误,在尚未同投资者进行实物黄金交割或资金收付前,报三级主管同意后可以通过柜员撤销交易进行撤销。本交易()进行。___
A. 可跨日
B. 不可跨日
C. 可跨柜员
D. 不可跨柜员
【多选题】
BoEing投资理财业务客户签约时可以选择开通渠道。除系统默认的渠道外,个人可以开通的渠道包括()。___
A. 电话银行
B. 网银渠道
C. 掌上银行
D. 自助机具
【多选题】
签约天天利滚利及半开放式产品做自动理财时,需客户选择()作为申购周期。___
A. 每天
B. 每周
C. 每季
D. 每半年
【多选题】
可以修改的自动理财签约主要信息有()。___
A. 最低留存金额
B. 单笔最高限额
C. 理财产品
D. 申购周期
【多选题】
理财产品购买交易包括()。___
A. 认购
B. 申购
C. 申购预申请
D. 回购
【多选题】
个人客户可在()进行风险承受能力评测。___
A. 网银端
B. 电话银行
C. 掌上银行端
D. 柜面端
【多选题】
目前对公“双利丰”可签约活期账户类型包括()。___
A. 基本户
B. 一般户
C. 临时户
D. 专用户
【多选题】
对公双利丰最低起存金额为等值人民币()万元(含)以上,且原则上要求子账户最低汇总金额不得低于等值人民币()万元。___
A. 10万元
B. 50万元
C. 500万元
D. 5000万元