免费智能真题库 > 历年试卷 > 软件评测师 > 2021年下半年 软件评测师 上午试卷 综合知识
  第26题      
  知识点:   数据库权限的测试
  章/节:   测试技术的分类       

 
若要将表Emp的插入权限赋给用户UserA,则可采用() 语句。
 
 
  A.  GRANTINSERT TO TABLE Emp ON UserA
 
  B.  GRANTINSERT ON TABLE EmpTO UserA
 
  C.  REVOKE INSERTON TABLE Emp FROM UserA
 
  D.  REVOKE INSERT FROM TABLE Emp ON UserA
 
 
 

 
  第67题    2018年下半年  
   24%
用户口令测试应考虑的测试点包括( )。
①口令时效 ②口令长度
③口令复杂度 ④口令锁定
  第66题    2009年上半年  
   60%
以下对用户口令进行限定的措施中,(66)对提高安全性来说是无用的。
  第18题    2020年下半年  
   39%
访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。计算机系统中,访..
   知识点讲解    
   · 数据库权限的测试
 
       数据库权限的测试
        数据库权限管理目前存在较多问题,该部分的测试有如下三个方面。
        ①应用软件部署后,数据库管理用户的设置应当注意对账号的保护,超级用户的口令不得为空或默认口令。对数据库的账号和组的权限作相应设置,如锁定一些默认的数据库用户;撤销不必要的权限。
        ②数据库中关于应用软件用户权限和口令存储的相关表格,尽量采用加密算法进行加密。
        ③软件企业在进行软件产品开发时,开发人员通常为了开发方便,在客户端与数据库通信时,均使用超级用户及默认密码(例如:username=“sa”,password=“”)访问数据库,这种方式将会带来严重的安全隐患,测试人员可以通过网络侦听的技术,或使用白盒测试方法进行测试,并且应当建议开发者,根据不同程序访问数据库的功能,使用不同的数据库用户进行连接,且必须设置复杂的密码。
   题号导航      2021年下半年 软件评测师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第26题    在手机中做本题