【单选题】
SQL Sever 中可以使用哪个存储过程调用操作系统命令,添加系统账号?___
A. xp_dirtree
B. xp_cmdshell
C. xp_cmdshell
D. xpdeletekey
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
SQL Sever 中下面哪个存储过程可以执行系统命令?___
A. xp_regread
B. xp_command
C. xp_cmdshell
D. sp_password
【单选题】
SQL 的全局约束是指基于元祖的检查子句和___。
A. 非空值约束
B. 域约束子句
C. 断言
D. 外键子句
【单选题】
SQL 数据库使用以下哪种组件来保存真实的数据?___
A. Schemas
B. Subschemas
C. Tables
D. Views
【单选题】
SQL 语句中,彻底删除一个表的命令是___。
A. delete
B. drop
C. clear
D. remore
【单选题】
SQL 语言可以___在宿主语言中使用,也可以独立地交互式使用。
A. -极速
B. -嵌入
C. -混合
D. -并行
【单选题】
SSL 安全套接字协议所用的端口是___。
A. 80
B. 443
C. 1433
D. 3389
【单选题】
不属于数据库加密方式的是___。
A. 库外加密
B. 库内加密
C. 硬件/软件加密
D. 专用加密中间件
【单选题】
测试数据库一个月程序主要应对的风险是___。
A. 非授权用户执行“ROLLBACK”命令
B. 非授权用户执行“COMMIT”命令
C. 非授权用户执行“ROLLRORWARD”命令
D. 非授权用户修改数据库中的行
【单选题】
从安全的角度来看,运行哪一项起到第一道防线的作用?___
A. 远端服务器
B. WEB 服务器
C. 防火墙
D. 使用安全 shell 程序
【单选题】
从下列数据库分割条件中,选出用于抵御跟踪器攻击和抵御对线性系统攻击的一项___。
A. 每个分割区 G 有 g=|G|记录,其中 g=0 或 g>=n,且 g 为偶数,
B. 记录必须成对地加入 G 或从 G 中删除
C. 查询集虚报口各个分割区,如果查询含有一个以上记录的统计信息是从 m 各分割区
D. 记录必须不对地加入 G 或从 G 中删除
【单选题】
单个用户使用的数据库视图的描述为___。
A. 外模式
B. 概念模式
C. 内模式
D. 存储模式
【单选题】
对于 IIS 日志记录,推荐使用什么文件格式?___
A. Microsoft IIS 日志文件格式
B. NCSA 公用日志文件格式
C. ODBC 日志记录格式
D. W3C 扩展日志文件格式
【单选题】
对于 IIS 日志文件的存放目录,下列哪项设置是最好的?___----缺少 D 选型
A. %WinDir%\System32\LogFiles
B. C:\Inetpub\wwwroot\LogFiles
C. C:\LogFiles..)-F:\LogFiles
D.
【单选题】
对于 IIS 日志文件的访问权限,下列哪些设置是正确的?___
A. SYSTEM(完全控制)Administrator(完全控制)Users(修改)
B. SYSTEM(完全控制)Administrator(完全控制)Everyone(读取和运行)
C. SYSTEM(完全控制)Administrator(完全控制)Inernet 来宾账户(读取和运行)
D. SYSTEM(完全控制)Administrator(完全控制)
【单选题】
对于数据库的描述一下哪项说法是正确的?___
A. 数据和一系列规则的集合
B. 一种存储数据的软件
C. 一种存储数据的硬件
D. 是存放人量数据的软件
【单选题】
攻击者可能利用不必要的 extproc 外部程序调用功能获取对系统的控制权,威胁系统安
全。关闭 Extproc 功能需要修改 TNSNAMES.ORA 和 LISTENER.ORA 文件删除一下条目,其中有一个错误的请选择出来___。
A. sys_ertproc
B. icache_extproc
C. PLSExtproc
D. extproc
【单选题】
关系数据库中,实现实体之间的联系是通过表与表之间的___。
A. 公共索引
B. 公共存储
C. 公共元组
D. 公共属性
【单选题】
关系型数据库技术的特征由一下哪些元素确定的?___
A. 行和列
B. 节点和分支
C. Blocks 和 Arrows
D. 父类和子类
【单选题】
为什么要对数据库进行“非规范化”处理___?
A. 确保数据完整性
B. 增加处理效率
C. 防止数据重复
D. 节省存储空间
【单选题】
下列不属于 WEB 安全性测试的范畴的是___?
A. 数据库内容安全性
B. 客户端内容安全性
C. 服务器端内容安全性
D. 日志功能
【单选题】
下列操作中,哪个不是 SQL Server 服务管理器功能___?
A. 执行 SQL 查询命令
B. 停止 SQL Server 服务
C. 暂停 SQL Server 服务
D. 启动 SQL Server 服务
【单选题】
下列关于 IIS 的安全配置,哪些是不正确的___?
A. 将网站内容移动到非系统驱动程序
B. 重命名 IUSR 账户
C. 禁用所有 WEB 服务扩展
D. 创建应用程序池
【单选题】
下列哪些不是广泛使用 http 服务器?___
A. W3C
B. Apache
C. IIS
D. IE
【单选题】
下列哪些属于 WEB 脚本程序编写不当造成的___?
A. IIS5.0 Webdav Ntdll.dll 远程缓冲区一处漏洞
B. apache 可以通过../../../../../../../etc/passwd 方位系统文件
C. 登陆页面可以用 password=’a’or’a’=’a’绕过
D. 数据库中的口令信息明文存放
【单选题】
下列哪种方法不能有效的防范 SQL 进入攻击___?
A. 对来自客户端的输入进行完备的输入检查
B. 把 SQL 语句替换为存储过程、预编译语句或者使用 ADO 命令对象
C. 使用 SiteKey 技术
D. 关掉数据库服务器或者不使用数据库
【单选题】
下列哪种工具不是 WEB 服务器漏洞扫描工具___?
A. Nikto
B. Web Dumper
C. paros Proxy
D. Nessus
【单选题】
下列哪种攻击不是针对统计数据库的___?
A. 小查询集合大查询集攻击
B. 中值攻击
C. 跟踪攻击
D. 资源解析攻击
【单选题】
下列哪项中是数据库中涉及安全保密的主要问题___?
A. 访问控制问题
B. 数据的准确性问题
C. 数据库的完整性问题
D. 数据库的安全性问题
【单选题】
下列应用服务器中,不遵循 J2EE 规范的是___?
A. MTS
B. WebLogic
C. Oracle 9iApplication Server
D. WebSpere
【单选题】
下面关于 IIS 报错信息含义的描述正确的是___?
A. 401-找不到文件
B. 403-禁止访问
C. 404-权限问题
D. 500-系统错误
【单选题】
下面哪一项是与数据库管理员(DBA)职责不相容的___?
A. 数据管理
B. 信息系统管理
C. 系统安全
D. 信息系统规划
【单选题】
下面选型中不属于数据库安全控制的有___。
A. 信息流控制
B. 推论控制
C. 访问控制
D. 隐通道控制
【单选题】
下面选型中不属于数据库安全模型的是___。
A. 自主型安全模型
B. 强制型安全模型
C. 基于角色的模型
D. 访问控制矩阵
【单选题】
以下不是数据库的加密技术的是___。
A. 库外加密
B. 库内加密
C. 硬件加密
D. 固件加密
【单选题】
以下几种功能中,哪个是 DBMS 的控制功能___?
A. 数据定义
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个安全特征和机制是 SQL 数据库所特有的___?
A. 标识和鉴别
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个是数据库管理员(DBA)可以行使的职责___?
A. 系统容量规划
B. 交易管理
C. 审计
D. 故障承受机制
【单选题】
以下哪条命令能利用“SQL 注入”漏洞动用 XP_cmdshell 存储过程,获得某个子目的清单?___
A. http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’:--
C. http://localhost/script?0’:EXEC+master..XP_cmdshell+’ dir’:--
D. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’--
【单选题】
以下哪条命令能利用“SQL”漏洞动用 XP_cmdshell 存储过程,启动或停止某项服务?___
A. http://localhost/script?’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;-
B. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;--
C. http://localhost/script?1’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ; --
D. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ --
【单选题】
以下哪项不属于访问控制策略的实施方式?___
A. 子模式法
B. 修改查询法
C. 集合法
D. 验证法
推荐试题
【判断题】
实验室一旦发生起火,不要惊慌失措,应利用消防器材,采取有效措施控制、扑灭火灾
【判断题】
火灾发生后,千万不要盲目跳楼,可利用疏散楼梯、阳台、窗口等逃生自救。也可用绳子或把床单、被套等撕成条状连成绳索,紧拴在窗框、铁栏杆等可靠的固定物上,用毛巾、布条等保护手心,顺绳滑下,或下到未着火的楼层进行逃生
【判断题】
当可燃烧液体呈流淌状燃烧时,应将灭火剂的喷流准火焰根部由近而远并左右扫射,向前快速推进,直至火焰扑灭
【判断题】
如果可燃液体在容器内燃烧时,应从容器的一侧上部向容器中喷射但注意不能将喷流直接喷射在燃烧液面上,防止灭火剂的冲力将可燃液体冲出容器而扩大火势
【判断题】
扑救气体火灾切忌盲目扑灭火势,首先应切断火势蔓延途径,然后疏散火势中压力容器或受到火焰辐射热威胁的压力容器,不能疏散的部署水枪进行冷却保护
【判断题】
扑救毒害性、腐蚀性或燃烧产物毒害性较强的火灾时,必须配戴防护面具
【判断题】
火灾发生后,穿过浓烟逃生时,必须尽量贴近地面,并用湿毛巾捂住口鼻
【判断题】
火灾发生后,受到火势威胁时,要当机立断披上浸湿的衣物、被褥等向安全出口方向冲去
【判断题】
火灾发生后,当所有的逃生线路被大火封锁时,应立即退回室内,用手电筒、挥舞衣物、呼叫等方式向窗外发送求救信号,等待救援
【判断题】
隔离灭火法是将可燃物与引火源或氧气隔离开来,可防止火势继续扩大
【判断题】
冷却灭火法是将可燃物冷却到其燃点以下,停止燃烧反应
【判断题】
水具有导电性,不宜扑救带电设备的火灾,不能扑救遇水燃烧物质或非水溶性燃烧液体的火灾
【判断题】
灭火器按其移动形式可分为:手提式和推车式
【判断题】
电气设备发生火灾时,应注意:1、电气设备可能带电,可能发生触电事故;2、某些电气设备充有大量的油,可能发生喷油甚至爆炸
【判断题】
在熟睡时,听到火警信号后正确的做法是:1、用手试一试门是否热,如是冷的,可开门逃生;2、准备好湿毛巾;3、切勿随意跳楼,自制救生绳索后再设法安全着落;4、利用自然条件作为救生滑道
【判断题】
灭火的四种方法是隔离法、窒息法、冷却法、化学抑制法
【判断题】
单位消防安全制度主要包括以下内容:消防安全教育、培训;防火巡查、检查;安全疏散设施管理;消防(控制室)值班;消防设施、器材维护管理;火灾隐患整改;用火、用电安全管理;易燃易爆危险物品和场所防火防爆;专职和义务消防队的组织管理;灭火和应急疏散预案演练;燃气和电气的检查管理(包括防雷、防静电);消防安全工作考评和奖惩;其他必要的消防安全内容
【判断题】
仪器设备用电或线路发生故障着火时,应立即切断现场电源,将人员疏散,并组织人员用灭火器进行灭火
【判断题】
火灾实验室构成的威胁最为严重,最为直接。应加强火灾三要素(易燃物、助燃物、点火源)的控制
【判断题】
实验室常用的灭火方法:用水灭火、砂土灭火、灭火器
【判断题】
实验大楼因出现火情发生浓烟时应迅速离开,当浓烟已穿入实验室内时,要沿地面匍匐前进,因地面层新鲜空气较多,不易中毒而窒息,有利于逃生。当逃到门口时,千万不要站立开门,以避免被大量浓烟熏倒
【判断题】
实验室内出现火情逃到室外走廊时,要尽量做到随手关门,这样一来可阻挡火势随人运动而迅速蔓延,增加逃生的有效时间
【判断题】
实验大楼出现火情时千万不要乘电梯,因为电梯可能因停电或失控,同时又因“烟囱效应”,电梯井常常成为浓烟的流通道
【判断题】
实验室内出现火情,若被困在室内时,应迅速打开水龙头,将所有可盛水的容器装满水,并把毛巾打湿。用湿毛巾捂嘴,可以遮住部分浓烟不被吸入
【判断题】
实验室灭火的方法要针起因选用合适的方法。一般小火可用湿布、石棉布或沙子覆盖燃烧物即可灭火
【判断题】
电气线路着火,要先切断电源,再用干粉灭火器或二氧化碳灭火器灭火,不可直接泼水灭火,以防触电或电气爆炸伤人
【判断题】
燃烧必须具备可燃物、助燃物和点火源三大条件,缺一不可。因此,可以采取尽量隔离的方式来防止实验室火灾的发生
【单选题】
企业安全生产方针应由___来签发。
A. 安监部
B. 办公室
C. 企业最高管理者
D. 安全分管领导
【单选题】
生产经营单位应运用体系审核、事件报告与分析、任务观察和安全区代表巡查等方法收集标准执行中的问题,对发现的问题通过___系统进行跟踪改进。
A. 安全生产管理信息
B. 配网生产管理信息
C. 纠正与预防
D. 以上均对
【单选题】
员工在发现或怀疑工作现场安健环条件不符合要求的情况下,应向___提出拒绝作业的请求,并陈述拒绝作业的原因。
A. 部门负责人
B. 现场工作负责人
C. 班组负责人
D. 其他
【单选题】
安全生产风险管理体系的核心思想包括:___
A. 基于风险、系统化、规范化、持续改进
B. 基于风险、一体化、系统化、标准化
C. 基于风险、一体化、系统化、信息化
D. 基于风险、系统化、精细化、持续改进
【单选题】
PDCA闭环管理体现了体系核心思想中的___
A. 基于风险
B. 系统性
C. 规范化
D. 全员参与
【单选题】
风险管理的主要目的是:___
A. 量化风险
B. 掌控风险
C. 风险财政分析
D. 风险分析
【单选题】
以下哪项不是任务观察的目的:___
A. 培训效果的跟踪
B. 作业程序的验证
C. 持续的风险评估
D. 处理违章
【单选题】
企业的体检应基于下列哪一方面开展___
A. 岗位风险
B. 岗位级别
C. 统一标准
D. 薪酬绩效
【单选题】
风险管理标准程序五个步骤依次是___
A. 危害辨识、制定措施、风险评估、实施措施、监察评估
B. 危害辨识、风险评估、制定措施、实施措施、监察评估
C. 危害辨识、实施措施、风险评估、制定措施、监察评估
D. 监察评估、危害辨识、风险评估、制定措施、实施措施
【单选题】
在人机工效的优化过程中,以下哪个不是企业应重点关注的内容:___
A. 作业空间布局、控制装置的设计
B. 疲劳影响
C. 办公室的卫生
D. 人工搬运方式