【单选题】
下列哪些属于 WEB 脚本程序编写不当造成的___?
A. IIS5.0 Webdav Ntdll.dll 远程缓冲区一处漏洞
B. apache 可以通过../../../../../../../etc/passwd 方位系统文件
C. 登陆页面可以用 password=’a’or’a’=’a’绕过
D. 数据库中的口令信息明文存放
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
下列哪种方法不能有效的防范 SQL 进入攻击___?
A. 对来自客户端的输入进行完备的输入检查
B. 把 SQL 语句替换为存储过程、预编译语句或者使用 ADO 命令对象
C. 使用 SiteKey 技术
D. 关掉数据库服务器或者不使用数据库
【单选题】
下列哪种工具不是 WEB 服务器漏洞扫描工具___?
A. Nikto
B. Web Dumper
C. paros Proxy
D. Nessus
【单选题】
下列哪种攻击不是针对统计数据库的___?
A. 小查询集合大查询集攻击
B. 中值攻击
C. 跟踪攻击
D. 资源解析攻击
【单选题】
下列哪项中是数据库中涉及安全保密的主要问题___?
A. 访问控制问题
B. 数据的准确性问题
C. 数据库的完整性问题
D. 数据库的安全性问题
【单选题】
下列应用服务器中,不遵循 J2EE 规范的是___?
A. MTS
B. WebLogic
C. Oracle 9iApplication Server
D. WebSpere
【单选题】
下面关于 IIS 报错信息含义的描述正确的是___?
A. 401-找不到文件
B. 403-禁止访问
C. 404-权限问题
D. 500-系统错误
【单选题】
下面哪一项是与数据库管理员(DBA)职责不相容的___?
A. 数据管理
B. 信息系统管理
C. 系统安全
D. 信息系统规划
【单选题】
下面选型中不属于数据库安全控制的有___。
A. 信息流控制
B. 推论控制
C. 访问控制
D. 隐通道控制
【单选题】
下面选型中不属于数据库安全模型的是___。
A. 自主型安全模型
B. 强制型安全模型
C. 基于角色的模型
D. 访问控制矩阵
【单选题】
以下不是数据库的加密技术的是___。
A. 库外加密
B. 库内加密
C. 硬件加密
D. 固件加密
【单选题】
以下几种功能中,哪个是 DBMS 的控制功能___?
A. 数据定义
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个安全特征和机制是 SQL 数据库所特有的___?
A. 标识和鉴别
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个是数据库管理员(DBA)可以行使的职责___?
A. 系统容量规划
B. 交易管理
C. 审计
D. 故障承受机制
【单选题】
以下哪条命令能利用“SQL 注入”漏洞动用 XP_cmdshell 存储过程,获得某个子目的清单?___
A. http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’:--
C. http://localhost/script?0’:EXEC+master..XP_cmdshell+’ dir’:--
D. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’--
【单选题】
以下哪条命令能利用“SQL”漏洞动用 XP_cmdshell 存储过程,启动或停止某项服务?___
A. http://localhost/script?’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;-
B. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;--
C. http://localhost/script?1’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ; --
D. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ --
【单选题】
以下哪项不属于访问控制策略的实施方式?___
A. 子模式法
B. 修改查询法
C. 集合法
D. 验证法
【单选题】
以下哪种方法可以用于对付数据库的统计推论?___
A. 信息流控制
B. 共享资源矩阵
C. 查询控制
D. 间接存取
【单选题】
在 GRUB 的配置文件 grub.conf 中,“timeout=-1”的含义是___。
A. 不等待用户选择,直接启动默认的系统
B. 在 10 秒钟内,等待用户选择要启动的系统
C. 一直等待用户选择要启动的系统
D. 无效
【单选题】
在 Oracle 中,quota 可以限制用户在某个表空间上最多可使用多少字节,如果要限制data_ts 表 500K,以下哪个是正确的命令?___
A. quo 500k in data_ts
B. quota 500K on data_ts
C. quota data_ts ,imit 500K
D. quota data_ts on 500K
【单选题】
在 Oracle 中,建表约束包括引用完整性约束、check 完整性约束,还有以下三项是正确的,请排除一个错误选项。___
A. 非空完整性约束
B. 唯一完整性约束
C. 主码完整性约束
D. 数据角色性约束
【单选题】
在 Oracle 中,将 scott 的缺省表空间改为 data2_ts,下列哪个是正确的?___
A. ALTER USER scott DEFAULT TABLESPACE data2_ts
B. ALTER DEFAULT TABLESPACE data2_ts USER scott
C. ALTER USER scott TABLESPACE
D. EFAULT data2_ts
【填空题】
2.关键过程的首要实施___和___,并将___填入___。
【填空题】
3.影响产品质量的“5M1E”是___、___、___、___、___和___。
【填空题】
4.质量教育与培训的内容包括___、___和___。
【填空题】
5.PDCA循环又___。任何一项活动都要经过___、___、___和___四个阶段不断循环下去,故称PDCA循环。
【填空题】
6.关键工序“三定”指定___、___、___。
【填空题】
7.对产品质量有影响的___、___、___、___等人员,都要经过___、___,按要求具有___并___。
【填空题】
8.___或___是否合格的过程,通常称之为特殊过程。
【单选题】
持续改进质量管理体系的目的是增强___
A. 顾客满意的机会
B. 组织的有效性和效率
C. 相关方满意的机会
D. A+C
【单选题】
由组织的相关方对组织进行的审核是___
A. 第一方审核
B. 第二方审核
C. 第三方审核
D. 管理评审
【单选题】
处理质量问题的"三不放过"原则不包括___
A. 原因不清不放过
B. 责任不明不放过
C. 纠正措施不落实不放过
D. 不合格产 品不放
【单选题】
下面位于质量管理体系最高位置的是___
A. 质量目标
B. 质量方针
C. 质量策化
D. 质量控制
【单选题】
特性可以是___
A. 固有的
B. 赋予的
C. 定量或定性的
D. 以上都是
【单选题】
持续改进质量管理体系的目的是增强___
A. 顾客满意的机会
B. 组织的有效性和效率
C. 相关方满意的机会
D. A+C
【单选题】
顾客满意是指___
A. 顾客对产品质量要求已得到满足
B. 顾客对其要求已满足其需求和期望
C. 顾客对其要求已被满足的程度的感受
D. 以上都不是
【单选题】
由组织的相关方对组织进行的审核是___
A. 第一方审核
B. 第二方审核
C. 第三方审核
D. 管理评审
【单选题】
6S管理指的是整理、整顿、清洁、清扫、素质和___
【单选题】
质量问题按照性质分类通常分为___三类
A. 一般、较大、重大
B. 一般、轻微、严重
C. 一般、严重、重大
D. 轻微、严重、重大
【单选题】
持续改进不包括___
A. 满足要求的循环活动
B. 日常改进活动
C. 按照生产规范进行操作
D. 突破性改性活动
推荐试题
【多选题】
会计凭证基本要素包括()。 ___
A. 年、月、日
B. 货币名称(符号)及大小写金额
C. 收、付款账户的户名和账号
D. 收、付款账户的开户行名称和行号
【多选题】
客户分户账主要包括()、()等外部账户。 ___
【多选题】
明细核算和综合核算对同一业务分别同时进行账务反映,(),坚持总分核对相符,确保账务平衡。 ___
A. 相互配合
B. 相互补充
C. 相互核对
D. 相互制约
【多选题】
以下属于手工记账规则的是()。 ___
A. 如果发现凭证内容遗漏不全或有错误时不予记账,应交由制票人更正、补充或更换。
B. 红字墨水笔(签字笔)只用于划线和冲账,以及按规定作重要的文字批注。
C. 账簿上摘要栏文字一格写不完时,可在下一格连续填写,但其金额应填在文字最后一格的金额栏内。
D. 如果账页记载错误无法更改时,不得撕毁,应经会计主管同意,可换新账页记载
【多选题】
综合核算是按科目进行的核算,反映各科目资金增减变化及其结果的总括情况,是明细核算的概括和综合,主要包括()、()和()等。 ___
A. 科目日结汇总表
B. 总账
C. 日计表
D. 结算凭证
【多选题】
核算码按核算形式可分为()等类型。 ___
A. 标准内部账户
B. 非标准内部账户
C. 客户账
D. 科目账
【多选题】
农商行的账务核算主要包括()等。 ___
A. 会计主体内部核算
B. 法人内跨会计主体间内部核算
C. 跨法人会计主体核算
D. 外币业务核算
【多选题】
农商行的账务组织包括()。 ___
A. 明细核算
B. 综合核算
C. 账户核算
D. 汇总核算
【多选题】
下列属于一级会计科目的有()。 ___
A. 1010现金
B. 101010在途现金
C. 101015经费现金
D. 3060同城往来
【多选题】
报表按生成时机分为()。 ___
A. 连线批量报表
B. 连线预约报表
C. 日终批量报表
D. 日间批量报表
【多选题】
会计档案按照存储介质不同分为()。 ___
A. 纸质会计档案
B. 电子会计档案
C. 磁盘会计档案
D. 光盘会计档案
【多选题】
以下()会计资料应当作为会计档案保管。 ___
A. 会计凭证
B. 会计账簿
C. 财务会计报告
D. 其他类会计资料
【多选题】
利率分为()三种。 ___
A. 年利率
B. 月利率
C. 日利率
D. 季利率
【多选题】
农商行可采用()计算利息。 ___
A. 积数计息法
B. 余额计息法
C. 逐笔计息法
D. 明细计息法
【多选题】
会计凭证封装应加具封面,封面上注明()等,并由会计主管和封装人员签章。 ___
A. 单位名称
B. 日期
C. 册数
D. 保管编号
【多选题】
会计档案封装应力求结实、整齐、美观,做到()。 ___
A. 不混乱
B. 不掉页
C. 不压字
D. 不妨碍查阅
【多选题】
会计档案的保管编号一般根据()等按册顺序编排。 ___
A. 会计年度
B. 保管人
C. 档案种类
D. 保管期限
【多选题】
会计档案归档时,应对()等信息进行登记。 ___
A. 档案名称
B. 档案种类
C. 保管期限
D. 保管地点
【多选题】
会计档案保管期限分为永久和定期两种,定期保管期限分为()。 ___
A. 5年
B. 10年
C. 15年
D. 30年
【多选题】
档案室内保管的会计档案应按照()等分区域有序存放,以便查阅。必要时,可按内容和形成时间建立索引。 ___
A. 保管人
B. 机构
C. 保管期限
D. 种类
【多选题】
调阅人查阅纸质会计档案的,不得(),查阅完毕及时归还。 ___
【多选题】
移交会计档案时,应当编制会计档案移交清册,列明应当移交的()等内容。 ___
A. 会计档案 名称
B. 册数
C. 起止年度
D. 档案编号
E. 应保管期限
F. 已保管期限
【多选题】
柜面业务印章主要包括()、本票专用章、结算专用章、票据交换专用章、发票专用章、已电子登记权属章、假币章、全额章、半额章等。 ___
A. 业务专用章
B. 回单专用章
C. 对账专用章
D. 汇票专用章
【多选题】
实体印章保管人因()等变更保管使用人时,应按规定办理交接手续,并登记《业务用章(用具)保管使用登记簿》。 ___
A. 人员调动
B. 临时离岗
C. 岗位变动
D. 分工调整
【多选题】
内设机构专用戳记适用于()等不承担直接对外营业职责的内设机构业务系统输出的会计凭证等资料。 ___
A. 参数管理机构
B. 凭证中心库
C. 营业机构
D. 财务记账部门
【多选题】
实体印章是指配备印章实物的柜面业务印章,包括()、假币章、全额章、半额章等。 ___
A. 业务专用章
B. 回单专用章
C. 对账专用章
D. 票据交换专用章
【多选题】
电子印章是指以矢量图片保存于系统中的电子化柜面业务印章,包括()等。 ___
A. 业务专用章
B. 回单专用章
C. 对账专用章
D. 票据交换专用章
【多选题】
业务专用章主要适用于()等用途。 ___
A. 对外签发存单、存折等重要单证和有价单证
B. 用于各种现金收付、转账、开户、挂失等业务系统输出的业务凭证
C. 用于客户办理涉及柜面处理的各类业务申请书、服务协议等
D. 用于办理的存款证明、资信证明、反馈征询和有权机关查询、冻结、扣划函件
【多选题】
放入印控机管理的实体印章,在()等情况下方可取出。 ___
A. 清洁印章
B. 印章停用
C. 设备故障
D. 更换设备
【多选题】
查库范围包括( ) ___
A. 金库
B. 柜员现金尾箱
C. 现金类自助设备
D. 重要空白凭证
E. 有价单证
【多选题】
查库实施的时间可在( )。 ___
A. 营业前
B. 营业期间
C. 营业终了
D. 网点轮休
【多选题】
《查库介绍信》应注明( )等,查库介绍信规定以外的人员不得实施查库. ___
A. 查库事由
B. 查库人员的姓名和人数
C. 证件类型和号码
D. 有效日期
【多选题】
营业机构在假币收缴过程中不得有哪些行为( )。 ___
A. 发现假币不收缴的
B. 未按照人民银行假币收缴的有关规定程序收缴假币的
C. 应向人民银行和公安机关报告而不报告的
D. 截留或私自处理收缴的假币,或使已收缴的假币重新流入市场
【多选题】
营业机构在收缴假币过程中有下列情形之一的,应当立即报告当地公安机关。 ___
A. 一次性发现假人民币20张(枚)以上、假外币10张以上的
B. 属于利用新的造假手段制造假币的
C. 有制造贩卖假币线索的
D. 持有人不配合金融机构收缴行为的
【多选题】
假币收缴必须遵循( ) 操作程序。 ___
A. 在持有人视线范围内当面收缴
B. 加盖“假币”章或用专用袋加封
C. 出具《假币收缴凭证》
D. 向持有人告知其权利
【多选题】
发现的假币要依法予以收缴,坚持( ),收缴动作不离( )。 ___
A. 双人办理
B. 多人复核
C. 客户视线
D. 柜台
【多选题】
库房管理应达到“无火灾、无霉烂、( )”的要求。 ___
A. 无虫蛀
B. 无鼠咬
C. 无盗窃
D. 无差错事故
【多选题】
残缺、污损人民币兑换标准中,下列哪几项可以按照原面额的一半兑换?( ) ___
A. 能辨别面额,票面剩余四分之三以上,其图案、文字能按原样连接的残缺、污损人民币
B. 能辨别面额,票面剩余二分之一(含)至四分之三(不含)以下,其图案、文字能按原样连接的残缺、污损人民币
C. 能辨别面额,票面剩余二分之一(不含)以下,其图案、文字能按原样连接的残缺、污损人民币
D. 纸币呈正十字形缺少四分之一的
【多选题】
法人机构会计管理部门应综合考虑( )等因素合理核定辖内各营业机构的机构限额,并根据不同时间和情况变化对机构库存限额进行调整。 ___
A. 存(贷)款规模
B. 地理位置
C. 业务量大小
D. 网点大小