1
您的位置: 线上活动  >  在线答题  >  答题题库

7

2025-11-23 16:57:51.226.0.70246

7 在线考试 答题题目
1、 开发人员需要在安全设计阶段和安全开发阶段注意防御SQL注入漏洞,关于SQL注入漏洞以下描述错误的是()?
  • A、对于表名,字段名这种无法参数化查询的位置,不会产生sql注入漏洞。
  • B、order by后面的位置可以通过case when的方式来避免用户输入直接拼接进去,导致sql注入。
  • C、安全设计阶段应该将尽量避免使用黑名单方式防御sql注入,而是采用参数化查询的方式。
  • D、为了防止二次注入,对从数据库读取的内容重新插入到sql语句中也应该进行防护。


  • 2、(多选题) 以下CASE WHEN规范包含
  • A、CASEWHEN语句个数不超过50个,单个CASEWHEN条件语句不允许超过20行
  • B、WHEN子语在CASE语句的下一行并缩进两个缩进量后编写;每个WHEN子语一行编写,当然如果语句较长可换行编排;
  • C、CASE语句从CASE开头到END结束要用括弧包括起来,并给结果值赋别名字段;
  • D、CASE语句必须包含ELSE子语;


  • 3、 EMPLOYEES表的结构如下: EMPLOYEE_ID NUMBER Primary Key FIRST_NAME VARCHAR2(25) LAST_NAME VARCHAR2(25) HIRE_DATE DATE 用户发起下列SQL语句: CREATE table new_emp ( employee_id NUMBER, name VARCHAR2(30)); INSERT INTO new_emp SELECT employee_id , last_name from employees; Savepoint s1; UPDATE new_emp set name = UPPER(name); Savepoint s2; Delete from new_emp; Rollback to s2; Delete from new_emp where employee_id =180; UPDATE new_emp set name = 'James'; Rollback to s2; UPDATE new_emp set name = 'James' WHERE employee_id =180; Rollback; 在图中会话的最后,下面哪个说法是正确的?
  • A、表中没有数据。
  • B、表中有一条名为“James”的员工记录。
  • C、不能多次回滚(rollback)到同一个保存点(savepoint)。
  • D、最后一个update语句没法更新,因为员工ID为180的数据已经被删除了。


  • 4、(判断题) 同一个实体/属性的三段论(目的、定义、范围)两两之间不能重复,定义是对数据业务含义进行详细、明确的解释,取值的举例在定义中描述。;
  • A、正确
  • B、错误


  • 5、 关于开发人员使用瑶光平台代码托管,以下说法错误的是:。
  • A、客户端必须设置git用户名和邮箱。
  • B、git用户名设置与云桌面账号一致,若云桌面账号为数字,git用户名设置为云桌面账号_姓名全拼。
  • C、金科人员git邮箱设置与个人金科邮箱一致,外包人员设置为云桌面账号@公司邮箱后缀。
  • D、要统计到个人代码提交量要求瑶光平台代码托管个人资料用户名与云桌面本地git客户端user.name设持一致。


  • 6、(多选题) 流与流关联时,不会互相等,只要有数据才下发的关联方式是什么?
  • A、LEFT JOIN
  • B、RIGHT JOIN
  • C、FULL JOIN
  • D、INNER JOIN


  • 7、 生产事件应急管理的核心原则是指?
  • A、尽快恢复生产;
  • B、B.统一指挥,分级响应
  • C、C.预防为主,防治结合
  • D、D.属地为主,高效协作


  • 8、 在应用的上传文件功能中,后端代码操作中以下哪项描述是正确的?
  • A、文件大小与应用性能无关,可以按照业务需求进一步处理文件内容。
  • B、任何外部传入文件都需要进行大小检查。
  • C、压缩文件在解压过程中不会导致程序处理时间过长。
  • D、业务方具有实际需求也可以不检查上传文件的大小。


  • 9、(多选题) 新建和重构类应用使用云原生技术栈的要求包括
  • A、使用分布式微服务框架开发
  • B、接入分布式微服务平台
  • C、应用进行容器化改造
  • D、使用穿山甲外联平台支持外联接入
  • E、使用敏捷研发平台提供的代码仓、流水线、制品库等


  • 10、 项目组主要在以下哪个阶段识别业务要求的协同方?
  • A、需求承接
  • B、开发
  • C、设计阶段
  • D、投产阶段


  • 11、 哪类需求不需要进行需求详细分析
  • A、业务需求
  • B、数据应用需求
  • C、技术需求
  • D、以上都要


  • 12、 数据线测试受上游数据质量影响,一般在哪个位置实现对上游数据质量的集中复检、跨组件关联一致性检核( )
  • A、迁移中间表
  • B、上游供数组件数据库
  • C、贴源数据区
  • D、整合模型区


  • 13、 针对需求属性为“分析优先”的业务要求,应在( )内完成分析,否则将视为超期。
  • A、15个工作日
  • B、15个自然日
  • C、10个工作日
  • D、10个自然日


  • 14、 关于uuid说法错误的是?
  • A、使用随机的一次性的UUID防止交易重放。
  • B、服务端可根据用户信息、设备信息、时间戳等足量的交易相关要素生成UUID,不具有重复性。
  • C、有效期内UUID用完即废弃,保证业务流程一致性和防止交易重放。
  • D、UUID可以使用经由MD5加密后的用户名。


  • 15、 MARKS表的结构如下: STD_ID NUMBER(4) STUDENT_NAME VARCHAR2(30) SUBJ1 NUMBER(3) SUBJ2 NUMBER(3) SUBJ1为SUBJ2分别保存两个科目的成绩,检查下面的SELECT语句: SELECT subj1+subj2 total_marks, std_id FROM marks WHERE subj1 > AVG(subj1) AND subj2 > AVG(subj2) ORDER BY total_marks; 查询结果会是怎样?
  • A、该语句成功返回两个科目都比平均分高的学生学号和总分
  • B、该语句在SELECT子句处会报错
  • C、该语句在WHERE子句处会报错
  • D、该语句在ORDER BY子句处会报错.


  • 16、(多选题) 以下关于多表关联的说法正确的有哪些?( )
  • A、禁止使用产生笛卡尔积的关联形式(如 CROSS JOIN 或者关联的两张表在关 联字段上存在大 量重复)。
  • B、多表做关联时,关联结果较小的优先做 JOIN。
  • C、在大/小/小三个表内联时,优先把两个小表进行 JOIN。
  • D、表通过分布键关联时,不要使用表达式字段的方式进行关联,否则会导致数 据重分布。


  • 17、 灰度发布的核心价值是:
  • A、降低发布风险
  • B、减少测试工作量
  • C、提高开发效率
  • D、简化运维流程


  • 18、 根据《中国建设银行应用级数据模型设计规范(2022年版)》基础实体命名规范,基础实体的命名需遵循“{基本词+..+____}”的命名规则,所用基本词必须使用基本词清单中的词语进行组合。
  • A、类词
  • B、基本词
  • C、名词
  • D、代词


  • 19、(判断题) 只有交付流水线才能够生成用于投产交付的生产制品;
  • A、正确
  • B、错误


  • 20、 程序中应如何处理大数据量表的查询
  • A、坚决不做对大数据量表的查询
  • B、仅在日终程序中才做对大数据量表的查询
  • C、查询时应附带查询限制条件,并使用索引
  • D、在使用了索引的前提下,模糊查询对大数据量表的查询效率影响不大


  • 21、(多选题) 信创数据库迁移中数据校验的三级检查机制包括:
  • A、结构比对
  • B、内容校验
  • C、性能测试
  • D、业务规则验证
  • E、压力测试


  • 22、 以下那下不属于C’模型对各系统对C模型的处理方式?
  • A、派生数据处理
  • B、增加应用实施属性
  • C、可控冗余数据处理
  • D、衍生数据处理


  • 23、(判断题) 【字段数据类型使用要求】某数据的时间为2040年,使用TIMESTAMP类型存储该时间;
  • A、正确
  • B、错误


  • 24、 哪个commit命令选项用于提交注释信息?
  • A、-m
  • B、-l
  • C、-v
  • D、-x


  • 25、 以下哪种命名格式符合过程表的规范:
  • A、以 DSDSP 或 ITM_DSDSP 开头,以 __TMP_XXX 结尾
  • B、以 __BAK_[YYYYMMDD] 结尾
  • C、以 __MDL_[YYYYMMDD] 结尾
  • D、 以 __TMP_XXX 结尾


  • 26、 根据银行的业务需求,需要对相关的事物数据进行管理和维护,这些事物可以是具体的(如:客户、房产),也可以是____(如:生命周期、呆账核销方案、证券交易规则等)。数据模型的实体则是对这些事物数据结构化的描述。
  • A、抽象的
  • B、宏观的
  • C、概念化的
  • D、虚拟的


  • 27、(多选题) 数据清理中,处理缺失值的方法是
  • A、估算
  • B、整例删除
  • C、变量删除
  • D、成对删除


  • 28、 数据项的取值范围定义取决于以下那个选项?
  • A、数据项定义
  • B、域定义
  • C、数据定义


  • 29、(多选题) 数据安全是关于数据的()、()和()。
  • A、完整性
  • B、可用性
  • C、机密性
  • D、脱敏性


  • 30、 需求分析说明书的内容不包括( )
  • A、需求目标
  • B、需求范围
  • C、用户流程及业务功能描述
  • D、交易接口
  • E、非功能需求描述


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序