更新时间: 试题数量: 购买人数: 提供作者:

有效期: 个月

章节介绍: 共有个章节

收藏
搜索
题库预览
[单选题]事务日志会记录下哪个操作(  )。 答案:B:select 填空题 [客观填空题] SQL server安装成功后,在系统中会默认建立一个(sa)用户。 [客观填空题]可以获取系统当前日期和时间的函数是(GETDATE)。 [客观填空题]创建数据表之前,要先使用(USE)语句打开数据库。 [客观填空题]在MySQL中,使用(REVOKE)语句取消用户已拥有的权限。 [客观填空题]用户要访问MySQL数据库,首先必须拥有登录到MySQL服务器的(用户名)和(密码)。 [客观填空题]给hello用户对标students赋予删除权限正确的语句是(GRANT DELETE ON students TO hello)。 [客观填空题]服务器角色的权限最大的是(sysadmin)。 [客观填空题]SQL数据库中(分号)不能作为转义字符用于SQL注入攻击。 [客观填空题]数据库备份类型有(完整备份)、差异备份、事务日志备份 。 [客观填空题]数据库的数据恢复模式有(简单恢复模式)、完整恢复模式、大容量日志恢复模式。 [客观填空题]SQL server数据库的默认端口号是(1433)。 [客观填空题] 从数据的角度分,数据加密的方法有(对称加密)和(非对称加密)。 [客观填空题]触发器定义在一个表中,当在表中执行(INSERT)、UPDATE或DELETE操作时被触发自动执行。 [客观填空题]触发器的四要素:地点、时间、(事件)、动作。 [客观填空题] 按数据写入数据库的时间划分,数据加密的方法有(实时加密)和(延时加密)。 [客观填空题]撤销hello用户对表students赋予删除权限正确的语句是(REVOKE DELETE ON students TO hello)。 [客观填空题]拒绝 hello用户对表students赋予删除权限的语句是(DENY DELETE ON students TO hello)。 [客观填空题] (数据库)审核是对数据库详细活动的SQL跟踪。 [客观填空题]备份设备是用来存放备份数据的物理设备,在SQL Server2008中可以使用三种类型的备份设备,分别是(磁盘)、磁带备份设备和命名管道。 [客观填空题]在SQL Server2008中,(文件)备份是对数据库中的部分文件或文件组进行备份。 [客观填空题] SQL注入时一般会用到两种方式,(手工)和工具注入。 [客观填空题]数据库安全的三个层次分别是网络安全、服务器安全和(数据库)。 [客观填空题]服务主密钥是(对称)密钥。 [客观填空题]SQL Server内置了(5)种加密解密方式。 [客观填空题] SQL Server的文件包括:数据文件(.mdf或.ndf)和(事务日志)。 [客观填空题] 一个事务的操作必须是具备以下四个属性:原子性、一致性、(隔离性)和永久性。 [客观填空题]要访问SQL Server数据库, SQL Server2000使用两层安全机制确认用户的有效性,windows身份验证和(SQL Server)验证两个阶段。 [客观填空题] 按照注入点类型进行分类,SQL注入可以分为数字型和(字符)型注入。 判断题 [判断题] 文件组仅适用于数据文件,而不适用于日志文件。 答案:错误 [判断题]在MySQL中利用CALL命令调用存储函数。 答案:正确 [判断题]在MySQL中,局部变量必须先由用户定义和赋值后才可以使用。 答案:正确 [判断题]创建或调用无参存储函数时,存储函数名后的括号不能省略。 答案:错误 [判断题]工作中我们需要对表中核心数据进行加密,保证数据的安全性。 答案:正确 [判断题]调用存储函数时,给定的参数个数必须等于创建存储过程时参数个数。 答案:错误 [判断题]存储函数不能拥有输出参数,因为存储函数本身就是输出参数; 答案:错误 [判断题]存储函数和存储过程中都必须包含一条RETURN语句。 答案:错误 [判断题]用户变量必须在程序的开头就声明,声明完后,可以在声明它的BEGIN…END语句块中使用该变量,其他语句块中不可以使用它。 答案:错误 [判断题]权限分配遵循最小化原则。 答案:正确 [判断题]SQL注入的主要方式是直接将代码插入参数中,这些参数被置入SQL命令中加以执行。 答案:正确 [判断题]在SQL注入攻击中,攻击者使用转义字符,比如单引号,“转义”开发人员的查询,从而构造自己的查询并加以执行。 答案:正确 [判断题]工作中我们需要对表中核心数据进行加密,保证数据的安全性。 答案:正确 [判断题]MySQL数据库默认最大权限用户是root。 答案:正确 [判断题]事务对数据的修改不是日志文件中应该记录的内容。 答案:错误 [判断题]SQL Server数据库角色是一组权限的集合。 答案:正确 [判断题]在数据库中,对某些表中重要字段进行加密是很有必要的。 答案:正确 [判断题]完整备份+事务日志恢复模式可以恢复到具体时间点。 答案:正确 [判断题]事务日志备份是以最近的完整备份为基准。 答案:错误 [判断题]SQL Server数据库加密字段前,必须先创建证书。 答案:正确 [判断题]分离数据库后可以进行文件和文件组备份,否则不可以。 答案:错误 [判断题]附加数据库是对文件和文件组备份的还原,也只有这种方式还原()。 答案:错误 [判断题]对于小型企业来说,数据库备份根本没有必要,这只会增加企业运营成本()。 答案:错误 [判断题]差异备份是以最近的完整备份为基准()。 答案:正确 [判断题]SQL Server身份验证模式有Windows身份验证模式和混合验证模式两种。 答案:正确 [判断题]登录名是存放在服务器上的一个实体,使用登录名可以进入服务器,但是不能访问服务器中的数据库资源。 答案:错误 [判断题]数据库用户名是一个或多个登录名在数据库中的映射,通过对用户名进行授权后,可以为登录名提供数据库的访问权限。 答案:正确 [判断题]由于新建登录名的默认数据库是master数据库,因此,使用master登录名后可以访问任何数据库。 答案:错误 [错误]分离数据库是将数据库从SQL Server实例中删除,但不会删除数据文件和事务日志文件。 [错误]文件组适用于数据文件和日志文件。 [错误]设置数据库文件的大小自动增长可能导致文件在磁盘中不连续存放,但不会降低数据库的工作效率。 [错误]新建的文件组可以设置为默认文件组。 [错误]附加数据库时需要指定主数据文件和日志文件。 [错误]数据库的脱机和分离是两个不同的概念。 [错误]xp_cmdshell只能执行操作系统的部分命令,具体受到权限限制。 [错误]核心数据拒绝明文,确保安全性。 [正确]SA账户拥有最高权限,是攻击的对象。 [错误]SA账户可以改名。 [正确]禁用危险的扩展存储过程是一个良好的安全措施。 [正确]通过身份验证的用户才能访问数据库。 [错误]SQL SERVER的默认端口是1433。 [正确]密码策略中可以设置密码的最小长度。 [正确]从安全考虑,应启用定期更换密码。 [错误]用户执行存储过程时需要对相关表具有相应的权限。 [错误]C2模式是一个高安全等级,不允许监视对数据库实体的访问企图。 [错误]C2模式产生的日志无法使用SQL Profiler工具查看。 [错误]部分扩展存储过程选项可以删除或禁止。 [正确]SQL Server 2008数据库默认的架构是dbo。 [错误]利用exec sp_configure ‘xp_cmdshell’,0禁止xp_cmdshell的运行。 [错误]SQL Server 2008数据库没有默认最大权限用户。
1 2