1
您的位置: 线上活动  >  在线答题  >  答题题库

单选1

2025-11-03 21:25:26.226.0.69818

单选1 在线考试 答题题目
1、 执行结果()INT I=2;int J=2;System.out.println(i++-j--)
  • A、3
  • B、2
  • C、1
  • 0


  • 2、 TDSQL中广播表高并发更新出现锁等待的根本原因是?
  • A、A. 网络延迟
  • B、B. 索引分裂
  • C、C. 分布式锁竞争
  • D、D. 事务隔离级别过高


  • 3、 在JAVA中,编译器会把程序转换成
  • A、字节码
  • B、可执行代码
  • C、机器代码
  • D、以上均不是


  • 4、 下列哪种异常是检查型异常,需要在编写程序时声明
  • A、NullPointerException
  • B、ClassCastException
  • C、FileNotFoundException
  • D、IndexOutOfBoundsException


  • 5、 应用口令存储在数据库中,以下哪项不是有效的口令防护手段?
  • A、加密
  • B、加盐
  • C、哈希
  • D、明文


  • 6、 安全设计时,对于长时间无操作的会话的处理,下列哪项处理方式无法保证安全性?
  • A、长时间无操作的会话,应将会话令牌置成失效。
  • B、如果发现用户长时间不操作,可以通过弹窗提示用户。
  • C、可以开发相关功能,使得锁定前闲置时长由用户决定。
  • D、可以开发相关功能支持用户手动锁定应用。


  • 7、 关于uuid说法错误的是?
  • A、使用随机的一次性的UUID防止交易重放。
  • B、服务端可根据用户信息、设备信息、时间戳等足量的交易相关要素生成UUID,不具有重复性。
  • C、有效期内UUID用完即废弃,保证业务流程一致性和防止交易重放。
  • D、UUID可以使用经由MD5加密后的用户名。


  • 8、 信创改造等任务常采用分批投产的方式降低生产风险,各机构可通过实调中心提供的哪项工具登记、跟踪分批任务计划?
  • A、龙信应急版本报审。
  • B、龙信应急信息视图。
  • C、龙信投产交付管理。
  • D、龙信投产运维管理。


  • 9、 以下哪种索引类型在TDSQL中默认不支持?
  • A、A. B-Tree
  • B、B. Hash
  • C、C. Full-Text
  • D、D. Spatial


  • 10、 计算机程序员掌握着用户软件系统的重要信息,下面说法不正确的是?
  • A、不得因一己之私开发具有后门的程序代码。
  • B、不得泄露应用架构以及开发细节信息。
  • C、不得泄露数据库中的敏感信息。
  • D、可以在生产环境上运行未经审批的脚本。


  • 11、 程序中应如何处理大数据量表的查询
  • A、坚决不做对大数据量表的查询
  • B、仅在日终程序中才做对大数据量表的查询
  • C、查询时应附带查询限制条件,并使用索引
  • D、在使用了索引的前提下,模糊查询对大数据量表的查询效率影响不大


  • 12、 安全设计阶段在注册功能和登录功能设计时,关于后端回显响应的方式以下哪项不够安全?
  • A、如果用户登录输入的密码错误,应告知用户密码错误,提示重新输入密码。
  • B、可以在登录成功后,回显上次登录成功的地点与时间等信息,供用户查看。
  • C、登录失败时,不告知用户是用户名不存在还是密码错误。
  • D、注册时候,验证用户名是否被占用的验证请求,应该进行人机识别校验,不能无限制重放。


  • 13、 使用应用的哪个阶段不用展示隐私政策?
  • A、应用首次使用
  • B、用户注册
  • C、用户注销
  • D、应用更新


  • 14、 以下哪项是Oracle到TiDB的语法差异?
  • A、事务隔离级别
  • B、ROWNUM改为LIMIT
  • C、索引类型
  • D、数据类型


  • 15、 交易逻辑对于应用的安全设计至关重要,交易逻辑设计需要保证完整性和权限的合法,下列哪个选项存在一定的安全隐患?
  • A、客户登录后需要生成一个有效的会话令牌,来表示该用户是否登录。之后的操作只需要检查这个会话令牌有效性即可执行任何操作。
  • B、每次登录系统时候通过检测设备识别码,并传输到后端与该用户的设备识别码进行对比,如果不一致,则要求解绑设备,并进行加强的多因子认证。
  • C、用户确认提交完交易订单后,准备支付或者采取其他确认操作时,该请求信息应该与原订单信息进行对比匹配校验完整性,防止篡改。
  • D、如果使用短信验证码来作为交易的验证,应该将短信验证码和交易做唯一对应。


  • 16、 下列关于密码有效期强制管理的策略,描述错误的是?
  • A、密码强度要大于8位,且由大小写字母和特殊字符组成
  • B、密码过期时强制用户修改密码。
  • C、系统自动分配的密码在首次使用时强制用户修改密码。
  • D、系统应当预设一个时间值,当到达密码过期前的一定天数就提示用户“密码将在 XX 天后过期,请及时修改密码”。


  • 17、 当存在TiCDC灾备库时,建行规范要求所有表必须具有?
  • A、唯一索引
  • B、主键索引
  • C、覆盖索引
  • D、组合索引


  • 18、 信创数据库迁移中,FORMAT(1234567.89,2)默认返回格式包含什么符号?
  • A、空格
  • B、点号
  • C、逗号
  • D、无符号


  • 19、 Hive的特点不包括( )
  • A、支持索引,加快数据查询
  • B、多样的存储类型,如纯文本文件、HBase中的文件
  • C、表的自动配置和分片
  • D、可以直接使用存储在Hadoop文件系统中的数据


  • 20、 Hadoop采用的分布式文件系统是那个
  • A、HDFS
  • B、ext2
  • C、NTFS
  • D、NAS


  • 21、 下列哪种方法无法防御文件上传漏洞?
  • A、对上传文件的幻数头和后缀名进行白名单校验
  • B、前端校验文件后缀是否符合白名单要求
  • C、上传文件的名称进行随机化重命名
  • D、上传后的文件放置在非web解析目录下


  • 22、 ArrayList list = new ArrayList(20);中的list扩充几次
  • 0
  • B、1
  • C、2
  • D、3


  • 23、 为了保证帐户名称的唯一性和安全性,多用户系统应采取什么措施?
  • A、帐户名称(帐号)的长度不做限制
  • B、允许存在同名的帐户名称
  • C、不允许存在匿名操作管理帐户
  • D、新建的帐户可以使用已删除的帐户名称(帐号)


  • 24、 为防止密码泄露,下列用户密码存储在数据库中的哪种形式最为合适?
  • A、明文
  • B、使用弱加密算法
  • C、使用带salt哈希函数
  • D、以上方式都可以


  • 25、 信创数据库DATE_FORMAT对应Oracle的哪个函数?
  • A、TO_DATE()
  • B、TO_CHAR()
  • C、SYSDATE()
  • D、EXTRACT()


  • 26、 在密码重置流程中,重置密码的链接应该发送到哪里?
  • A、应用内的私信
  • B、社交媒体账号
  • C、预留邮件地址
  • D、邮寄快递


  • 27、 以下哪项属于非对称加密算法
  • A、SM1
  • B、SM2
  • C、SM3
  • D、SM4


  • 28、 MapReduce框架不包括( )
  • A、一个主节点
  • B、多个子节点
  • C、每个任务一个
  • D、每个任务多个


  • 29、 以下哪个不是交易通用设计原则:
  • A、最短路径
  • B、交易一致性
  • C、灰度发布
  • D、交易核算分分离


  • 30、 应用容器化改造需关注的特性是?
  • A、无状态化
  • B、单体架构
  • C、强耦合部署
  • D、固定IP绑定


  • 31、 信创环境性能测试应重点关注?
  • A、CPU指令集效率
  • B、界面美观度
  • C、功能覆盖率
  • D、代码注释率


  • 32、 将Oracle的TO_CHAR(1234567.89, '9999999.99')迁移至信创数据库时,应使用哪个函数?
  • A、CONVERT()
  • B、FORMAT()
  • C、ROUND()
  • D、REPLACE()


  • 33、 全栈信创迁移不包含以下哪个组件?
  • A、ARM服务器
  • B、麒麟OS
  • C、高斯DB
  • D、EMC存储阵列


  • 34、 下列哪项在申请权限时合规?
  • A、用户拒绝权限后应立即再次申请权限
  • B、申请麦克风权限时可以不通过显著方式告知
  • C、应用拒绝非必要权限,应用应立即退出
  • D、应用对拒绝的权限,除主动触发外48小时内不得申请


  • 35、 下列防御跨站脚本攻击漏洞的方法中,哪种方法不正确?
  • A、对所有输入进行检查过滤XSS相关的敏感字符
  • B、将输出到前端渲染的敏感字符进行HTML转义输出
  • C、通过设置CSP策略来防止XSS攻击
  • D、富文本功能如果使用到html标签,可以只检查标签,不用检查标签属性


  • 36、 在应用的上传文件功能中,后端代码操作中以下哪项描述是正确的?
  • A、文件大小与应用性能无关,可以按照业务需求进一步处理文件内容。
  • B、任何外部传入文件都需要进行大小检查。
  • C、压缩文件在解压过程中不会导致程序处理时间过长。
  • D、业务方具有实际需求也可以不检查上传文件的大小。


  • 37、 全量切片不包含哪个字段?
  • A、P9_DATA_DATE
  • B、P9_SRC_FLAG
  • C、P9_JOB_NAME
  • D、P9_START_DATE


  • 38、 GC线程是否为守护线程
  • A、是
  • B、否


  • 39、 消除FORMAT函数千分位符的正确方法是?
  • A、修改locale参数
  • B、使用SUBSTRING
  • C、调整小数位数
  • D、REPLACE(FORMAT(...), ',', '')


  • 40、 在 Java 中,下列哪个选项不是 Java 的内存区域?
  • A、方法区
  • B、Java 缓存
  • C、Java 栈
  • D、Java 堆


  • 41、 用户使用登录ID和密码登录。登录ID的目的是什么?
  • A、身份验证
  • B、授权
  • C、问责制
  • D、身份识别


  • 42、 下列登录功能中采取的防御措施,哪项是无效或错误的?()
  • A、可以在后端设置多次登录失败的相关策略,如锁定,延迟登录,记录登录错误日志。
  • B、登录过程的口令出错计数器,可以一定时间后清零。
  • C、必须管理员才能解锁锁定的账户。
  • D、为避免所有用户被锁定导致系统无法操作,系统管理员在近端登录不受用户锁定机制的限制。


  • 43、 迁移Oracle的NVL函数到信创数据库应替换为?
  • A、ISNULL()
  • B、IFNULL()
  • C、COALESCE()
  • D、NULLIF()


  • 44、 以下哪项符合全栈信创改造的要求?
  • A、使用开源MySQL数据库
  • B、使用weblogic中间件
  • C、使用ARM服务器
  • D、使用Centos操作系统


  • 45、 多因素认证可以有效加强用户认证有效性,防止攻击者冒充合法用户身份,下列哪一项不属于除了口令外的其他认证要素?
  • A、对口令认证数据进行哈希运算后再传输。
  • B、采用装有 X.509 证书的 USB智能卡,来认证传输。
  • C、通过短信传输的一次性密码
  • D、基于物理令牌生成器的同步或者异步令牌。


  • 46、 开发人员需要在安全设计阶段和安全开发阶段注意防御SQL注入漏洞,关于SQL注入漏洞以下描述错误的是()?
  • A、对于表名,字段名这种无法参数化查询的位置,不会产生sql注入漏洞。
  • B、order by后面的位置可以通过case when的方式来避免用户输入直接拼接进去,导致sql注入。
  • C、安全设计阶段应该将尽量避免使用黑名单方式防御sql注入,而是采用参数化查询的方式。
  • D、为了防止二次注入,对从数据库读取的内容重新插入到sql语句中也应该进行防护。


  • 47、 下列哪种攻击很难通过对用户输入进行校验来防御?
  • A、跨站脚本攻击
  • B、拒绝服务攻击
  • C、SQL注入攻击
  • D、外部实体注入攻击


  • 48、 在移动设备安全中,以下哪项不是常见的安全威胁?
  • A、恶意软件
  • B、网络钓鱼
  • C、无线网络攻击
  • D、电池过热


  • 49、 在服务端输出数据时,应遵循的原则是?
  • A、输出所有数据
  • B、只输出满足业务功能的最小数据
  • C、输出用户请求的所有字段
  • D、输出加密数据


  • 50、 某交易响应时间从600ms突增至120s,DBA发现大量全表扫描,应优先检查?
  • A、A. 服务器内存
  • B、B. WHERE条件字段索引
  • C、C. 网络带宽
  • D、D. 事务日志大小


  • 51、 对涉及交易等敏感业务场景的应用,在切换到后台时,需要进行什么处理?
  • A、对页面进行模糊化
  • B、直接退出APP
  • C、关闭APP相关进程
  • D、无任何处理


  • 52、 每一个开发人员都应该具备开发安全代码防止数据库(SQL)注入的能力,作为开发人员,下面哪个措施无法防范该种漏洞?
  • A、数据库选型不使用关系型数据库。
  • B、对参数插入的位置使用参数化查询。
  • C、采用黑名单防御机制,来过滤或阻止一些敏感字符。
  • D、应用的数据库账户使用单独最小化权限的账户来操作数据库。


  • 53、 Cookie常常作为应用的会话令牌使用,下列保护Cookie的方式哪一项描述的不正确?
  • A、设置http-only属性,防止cookie被JS读取。
  • B、采用CSP方式,防止跨站脚本攻击来盗取cookie。
  • C、cookie中的会话令牌使用JWT方式可以保护不被泄露。
  • D、会话令牌可以使用并存储在自定义的header中,而不使用cookie存储会话令牌。


  • 54、 为防止弱口令安全风险,账户和口令具有一定安全设计要求,下列哪项描述不正确?
  • A、帐户、帐号的长度至少 6 位字符,建议 8 位字符。
  • B、身份证号、卡号作为唯一标识可以作为用户名使用。
  • C、多用户系统中,帐户名称必须具有唯一性,不允许存在同名的帐户名称(帐号)。
  • D、新注册的帐户不能使用已删除或注销的帐户名称(帐号)。


  • 55、 信创数据库的AUTO_INCREMENT对应Oracle的?
  • A、TRIGGER
  • B、SEQUENCE
  • C、CURSOR
  • D、SYNONYM


  • 56、 数据迁移校验应采用的策略是?
  • A、人工抽样
  • B、自研工具
  • C、第三方工具
  • D、B+C同时使用


  • 57、 存在若干个字符串,若要查找具有相同前缀的字符串,以下哪种数据结构比较适合()?
  • A、红黑树
  • B、哈希表
  • C、Trie树
  • D、栈


  • 58、 攻击者如果可以通过参数控制应用发出网络请求的行为,将会造成SSRF攻击,下列哪项措施无法实现在安全设计或安全开发中对该漏洞进行有效防护?
  • A、后端应用代码中的请求操作的请求资源应该具有一个合法资源的列表,并每次进行判断,避免服务器发出非法网络请求。
  • B、加强用户的权限校验,对每个请求的权限进行有效的识别,非法用户不允许执行对应操作。
  • C、校验访问请求的协议,防止不必要的协议请求,比如说gopher协议。
  • D、如果是请求的具体静态资源,可以考虑校验返回资源的内容是否合法,可以返回给前端用户。


  • 59、 TDSQL非分片键JOIN性能差的优化方案是?
  • A、A. 增加CN节点
  • B、B. 使用直方图筛选待JOIN数据
  • C、C. 扩大内存分配
  • D、D. 启用查询缓存


  • 60、 TiDB不支持以下哪种索引类型?
  • A、组合索引
  • B、前缀索引
  • C、全文索引
  • D、唯一索引


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序