1
您的位置: 线上活动  >  在线答题  >  答题题库

3

2025-11-23 15:59:02.226.0.70236

3 在线考试 答题题目
1、 下列防御跨站脚本攻击漏洞的方法中,哪种方法不正确?
  • A、对所有输入进行检查过滤XSS相关的敏感字符
  • B、将输出到前端渲染的敏感字符进行HTML转义输出
  • C、通过设置CSP策略来防止XSS攻击
  • D、富文本功能如果使用到html标签,可以只检查标签,不用检查标签属性


  • 2、(判断题) 澄清业务需求,拆分需求项,进行需求详细分析,确定需求项承接的物理子系统、识别关联的用户旅程及系统用例;
  • A、正确
  • B、错误


  • 3、(判断题) 关联分析很重要,关联影响要和协同方早确认。;
  • A、正确
  • B、错误


  • 4、 下面那个不是关系型数据库
  • A、oracle 12c
  • B、mysql 5.7
  • C、postgreSQL 9.0
  • D、Cassandra


  • 5、(多选题) 母行项目工作量评估方法有以下方法
  • A、快速功能点法(基准值法),基于业务模型的需求资产中的业务功能进行评估
  • B、功能点法,适用于无功能基线的系统,比如,技术类系统、生态类系统等
  • C、专用评估方法
  • D、背靠背专家法


  • 6、 以下哪项是Oracle到TiDB的语法差异?
  • A、事务隔离级别
  • B、ROWNUM改为LIMIT
  • C、索引类型
  • D、数据类型


  • 7、 D模型是____数据模型,描述与具体数据库相关的物理数据结构,考虑系统部署层面的约束。
  • A、物理
  • B、逻辑
  • C、概念
  • D、具体


  • 8、 要在存储过程中调用另一个存储过程,可以使用以下哪种语句?
  • A、 CALL
  • B、 EXECUTE
  • C、 INVOKE
  • D、 RUN


  • 9、(多选题) 以下关于龙趺MPP数据库分布键设计规范的说法正确的有哪些?( )
  • A、相关联的表分布键应尽量一致,例如,账户主档、账户明细档、账户资金余 额档存在关联查询 的需求,可选择账号作为这三张表的分布键。
  • B、对于协议主题的所有表,以及协议主题和其他主题的关系表,应采用协议编 号为分布键。
  • C、尽量避免使用随机分布策略,虽然其数据分布是均匀的,但随机分布策略总 会导致在查询执行 时,数据在节点之间的交换和迁移,影响执行性能。
  • D、随机分布的适合使用场景:查询时不需要和其它表关联、或只与小表关联的 数据表,使用随 机分布策略。


  • 10、 承担数据集成功能的平台是()
  • A、A. P8
  • B、B. P9
  • C、C. P10
  • D、D. P11


  • 11、 视图定义是
  • A、一个基表中导出的基表
  • B、一个基表中导出的虚表
  • C、一个或几个基表或视图中导出的基表
  • D、一个或几个基表或视图中导出的虚表


  • 12、(多选题) 关于“生产问题速报告”,如下说法正确的是:
  • A、要清晰准确地报告问题。
  • B、不瞒报、漏报、延报生产问题和安全事件。
  • C、生产问题如在节假日发生,应在其后第一个工作日上报
  • D、要优先处理生产问题。


  • 13、(判断题) 实施交付阶段,对于重点任务需要提交专项投产方案。;
  • A、正确
  • B、错误


  • 14、 数据库表创建的需求来源主要从功能的角度进行分析设计,以下那项不属于数据库表创建来源?
  • A、技术组件创建需求
  • B、应用组件创建需求
  • C、数据存储需求
  • D、应用创建需求


  • 15、(多选题) 下列查询姓张的学生的语句不正确的是
  • A、select * from 表名 where 姓名 = '%张%'
  • B、select * from 表名 where 姓名 like '张'
  • C、select * from 表名 where 姓名 like '张%'
  • D、elect * from 表名 where 姓名 = '张'


  • 16、 对于在线存储数据库表,建议考虑以下原则()
  • A、 对较大的数据表,按时间进行分区,在在线存储向归档存储迁移过程中,按分区时间段进行迁移。
  • B、由于大数据云的强大并行能力,大表无需考虑分区
  • C、大表应直接存储,无需压缩,因为压缩会降低访问性能。
  • D、为避免程序性能下降,已按时间片进行分区的表,可对频繁DML操作的历史分区进行压缩处理。


  • 17、(多选题) 根据数据加工类重要场景检核加固要求,需要识别和区分几类数据线高风险业务场景,设计相应的测试案例覆盖,重点验证逻辑准确性。如果涉及跨组件调用、数据引用的,要进行端到端全流程的验证;除此之外,还要补充增加技术校验规则。高风险数据加工类业务场景共包括以下几种。( )
  • A、额度类:用于授信额度、金融产品额度等的计算与评估。
  • B、金额类:用于对客户余额、交易金额、汇总金额等账务类金额处理,参与相关计算逻辑的。
  • C、管控清单类:黑白名单,限制名单,客群等,或基于数据加工形成进行业务准入准出控制的。
  • D、汇率费率利率计算类:计算金融产品或客户特定费率、利率以及外币汇率等。
  • E、监管报送类:计算或直接形成对监管报送的报表、文件或联机服务。
  • F、重要标志类:主要包括收费标志、账务减免标志、五级分类标志等涉帐类场景
  • G、其他重要类:如果数据源错误或计算错误将导致重大风险的,例如金融产品估值、价格计算,客户评级等
  • H、非关键类:不涉及到高风险场景的内部查询类数据使用


  • 18、(判断题) 按照母行板块化及项目成本分摊原则,需求主牵既可以按照项目目标、业务领域等维度进行判定,也可以按照需求涉及的主牵协同各自的工作量大小作为判定标准。;
  • A、正确
  • B、错误


  • 19、 在十一大域组内不存在的是:
  • A、编码类
  • B、布尔类
  • C、日期类
  • D、日期时间类


  • 20、 数据线测试根据数据线程序、各种交付对象进行有针对性的测试验证工作,以下对象哪些不属于数据线( )
  • A、固定报表
  • B、JAVA程序
  • C、自由查询
  • D、监管报送报文接口
  • E、数据订阅


  • 21、 下面哪个SQL命令用来向表中添加列
  • A、MODIFY TABLE TableName ADD COLUMN ColumnName
  • B、MODIFY TABLE TableName ADD ColumnName
  • C、ALTER TABLE TableName ADD COLUMN ColumnName
  • D、ALTER TABLE TableName ADD ColumnName Type


  • 22、 根据《中国建设银行应用级数据模型设计规范(2022年版)》,关系实体命名规范 (1) 遵循“{实体1}+和+{实体2}+____”的规则。
  • A、类词
  • B、基本词
  • C、联系
  • D、关系


  • 23、(判断题) 普通视图占有数据库存储空间。;
  • A、正确
  • B、错误


  • 24、(多选题) 关于需求项拆分及建议描述,以下哪些说法是正确的
  • A、需求项应能完整描述端到端的需求或准确描述用户流程中的某些改变点
  • B、对于无指定业务目的查询报表类、满足生产运维测试、纯技术接口改造类、公共技术能力类需求项,可映射“IT功能”三级活动
  • C、一个需求项映射一个三级活动
  • D、一个业务要求在一个版本中针对同一条用户流程的改造,应该在一个需求项中体现


  • 25、 以下哪个是正确的一级主题域? (单选)
  • A、建行机构
  • B、产品合约_存款
  • C、渠道
  • D、交易对手


  • 26、(判断题) 关于生产系统变更操作的说法:对于突发生产故障,须对事故原因,影响 范围等分析清楚后,才能进行相应的处置;;
  • A、正确
  • B、错误


  • 27、 下列哪种攻击很难通过对用户输入进行校验来防御?
  • A、跨站脚本攻击
  • B、拒绝服务攻击
  • C、SQL注入攻击
  • D、外部实体注入攻击


  • 28、 为防止弱口令安全风险,账户和口令具有一定安全设计要求,下列哪项描述不正确?
  • A、帐户、帐号的长度至少 6 位字符,建议 8 位字符。
  • B、身份证号、卡号作为唯一标识可以作为用户名使用。
  • C、多用户系统中,帐户名称必须具有唯一性,不允许存在同名的帐户名称(帐号)。
  • D、新注册的帐户不能使用已删除或注销的帐户名称(帐号)。


  • 29、 以下描述不正确的是
  • A、try块不可以省略
  • B、可以使用多重catch块
  • C、finally块可以省略
  • D、catch块和finally块可以同时省略


  • 30、 信创数据库迁移中,FORMAT(1234567.89,2)默认返回格式包含什么符号?
  • A、空格
  • B、点号
  • C、逗号
  • D、无符号


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序
    • 上一场考卷: 2
    • 下一场考卷: 4