wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Học phần tốt nghiệp 2

Total questions: 100

Worksheet time: 50mins

Name
Class
Date
1.
Làm thế nào để hiện thị một đường viền như thế này: đường viền trên cùng = 10 pixel, đường viền dưới cùng = 5 pixel, đường viền bên trái = 20 pixel, đường viền bên phải = 1pixel?
a)
border-width:5px 20px 10px 1px;
b)
border-width:10px 5px 20px 1px;
c)
border-width:10px 1px 5px 20px;
d)
border-width:10px 20px 5px 1px;
2.
Thứ tự trong quá trình kiểm tra hợp thức là gì?
a)
Kiểm tra các trường bắt buộc nhập -> Làm sạch, kiểm tra độ dài, định dạng -> Kiểm tra kiểu, miền giá trị -> Chuyển đổi định dạng/giá trị nếu cần
b)
Kiểm tra các trường bắt buộc nhập -> Kiểm tra kiểu, miền giá trị -> Làm sạch, kiểm tra độ dài, định dạng -> Chuyển đổi định dạng/giá trị nếu cần
c)
Làm sạch, kiểm tra độ dài, định dạng -> Kiểm tra các trường bắt buộc nhập -> Kiểm tra kiểu, miền giá trị -> Chuyển đổi định dạng/giá trị nếu cần
d)
Kiểm tra các trường bắt buộc nhập -> Chuyển đổi định dạng/giá trị nếu cần -> Làm sạch, kiểm tra độ dài, định dạng -> Kiểm tra kiểu, miền giá trị
3.
HTML chính xác để tạo danh sách thả xuống là gì?
a)

<input type=”list”>

b)

<input type=”dropdown”>

c)

<list>

d)

<select>

4.
Kết quả của việc mô hình hóa hiểm họa là:
a)
Danh mục các hiểm họa và xếp hạng mức độ ưu tiên của các hiểm họa
b)
Danh mục các hiểm họa
c)
Danh mục các hiểm họa và các cơ chế an toàn
d)
Danh mục các hiểm họa và cách thức xử lý các hiểm họa
5.
PHP có thể chạy trên Microsoft Windows IIS (Internet information Server):
a)
Sai
b)
Đúng
6.
Trong PHP, hàm nào sắp xếp mảng theo thứ tự giảm dần?
a)
rsort()
b)
asort()
c)
sort()
d)
dsort()
7.

Trang web sau có thể bị tấn công bằng: <?php

$name = $_GET['name'];

echo 'Welcome $name<br>';

echo '<a href="http://examples.com/">Click to Download</a>';

?>

a)
Brute force
b)
XSS - Cross-Site Scripting
c)
CSRF - Cross-site Request Forgery
d)
SQL injection
8.
Thẻ (Tag) trong XML có phân biệt chữ hoa, chữ thường không?
a)
Không
b)
9.
Cách chính xác để bao gồm tệp "time.inc" là gi?
a)

<?php include "time.inc"; ?>

b)

<?php include file="time.inc"; ?>

c)

<!-- include file="time.inc" -->

d)

<?php include:"time.inc"; ?>

10.
Làm thế nào để khai báo một biến JavaScript?
a)
variable carName;
b)
var carName;
c)
v carName;
d)
$carName
11.
Đâu là cú pháp khai báo đúng của Bộ chọn nhóm trong CSS:
a)
Tùy chọn 1
b)
Tùy chọn 2
c)
Tùy chọn 3
d)
Tùy chọn 4
12.
Theo OWASP TOP 10 2021, hiểm họa nào được xếp hạng thứ 2?
a)
Tiêm lệnh – Injection
b)
Cấu hình an toàn sai – Security Misconfiguration
c)
Phá vỡ kiểm soát truy cập – Broken Access Control
d)
Lỗi trong việc sử dụng mật mã – Cryptographic Failures
13.
Để khai báo một phần tử điều khiển khi nhấn vào sẽ gửi thông tin của form đi ta sử dụng thẻ:
a)

<input type=”submit”>

b)

<input type=”reset”>

c)

<input type=”password”>

d)

<input type=”text”>

14.
Mô hình CRUD trong REST API là:
a)
Create (PATCH), Read (GET), Update (PUT), Delete (DELETE)
b)
Create (POST), Read (GET), Update (PATCH), Delete (DELETE)
c)
Create (PATCH), Read (POST), Update (PUT), Delete (DELETE)
d)
Create (POST), Read (GET), Update (PUT), Delete (DELETE)
15.
Nếu $a=12 thì câu lệnh sau: ($a==12)?5:1 có kết quả là:
a)
1
b)
12
c)
Error
d)
5
16.
Việc thay đổi nội dung trang web mà không cần tải lại toàn bộ trang web được thực thi nhờ:
a)
Hàm SimpleXMLElement()
b)
Hàm getResponseHeader()
c)
Đối tượng XMLHttpRequest
d)
Hàm getAllResponseHeaders()
17.
Nên xử lý hợp thức phía client vì:
a)
Đây là cách kiểm tra hiệu quả và thân thiện hơn
b)
Tăng được tương tác với người dùng
c)
Không tải lại trang, kiểm tra từng phần ngay khi vừa nhập xong
d)
Tất cả đều đúng
18.

Kết quả của đoạn mã dưới đây là gì? <?php

Function 2myfunction()

{

          Echo “KMA”;

}

2myfunction()

?>

a)
Tất cả đều sai
b)
Không có kết quả
c)
KMA
d)
Có lỗi xảy ra
19.

Đoạn mã sau kết nối cơ sở sử dụng: <?php

 $servername = "localhost";

 $username = "username";

 $password = "password";

 $database="my_db";

 $conn = new mysqli($servername, $username, $password, $database);

 if ($conn->connect_error) {

          die("Connection failed:" ".$conn->connect_error);

}

    echo "Connected successfully";

?>

a)
MySQLi(hướng đối tượng)
b)
PDO
c)
MySQLi(thủ tục)
20.
Bên trong phần tử HTML nào đặt JavaScript?
a)

<scripting>

b)

<script>

c)

<js>

d)

<javascript>

21.

Đoạn mã để phần tử <div> sẽ chuyển sang màu đỏ khi ai đó di chuột qua

a)

<div onmouseover="backgroundColor='red'">myDIV.</div>

b)

<div onmouseover="this.style.backgroundColor='red'">myDIV.</div>.

c)

<div onmouseover="Color='red'">myDIV.</div>

d)

<div onmouseover="style.backgroundColor='red'">myDIV.</div>

22.
CSS là viết tắt của từ gì?
a)
Computer Style Sheets
b)
Cascading Style Sheets
c)
Creative Style Sheets
d)
Colorful Style Sheets
23.
Làm thế nào để viết "Hello World" trong một hộp cảnh báo?
a)
msg("Hello World");
b)
alertBox("Hello World");
c)
msgBox("Hello World");
d)
alert("Hello World");
24.
Để chạy code PHP, cần cài đặt:
a)
PHP, Apache
b)
IIS
c)
PHP
d)
Apache, IIS
25.
Làm thế nào để gọi một hàm có tên là "myFunction" ?
a)
myFunction()
b)
Tất cả đều đúng
c)
call function myFunction()
d)
call myFunction()
26.
Hình sau mô tả loại tấn công nào?
a)
SSRF - Server-Side Request Forgery
b)
XSS - Cross Site Scripting
c)
CSRF - Cross-site Request Forgery
d)
Injection
27.
Các nội dung trong triển khai ứng dụng web an toàn là:
a)
Tất cả các đáp án
b)
Thiết lập các cơ chế an toàn trên WebServer (Antivirus, Personal Firewall, WAF, IDPS sensor...), triển khai, cấu hình các thiết bị an toàn mạng (Network Firewall, Network IDS/IPS, Reverse Proxy, Load Balancer...)
c)
Cấu hình an toàn (bao gồm TLS), cập nhật HĐH và các thành phần khác, gỡ bỏ những thành phần không cần thiết
d)
Cấu hình WebApp với các tùy chọn an toàn
28.

Đoạn mã sau kết nối cơ sở sử dụng: <?php

$servername = "localhost";

$username="username";

$password="password";

$database="my_db";

$conn=mysqli_connect($servername,Susername,Spassword.$database);

if (!$conn) {

die("Connection failed: ". mysqli_connect_error());

}

  echo "Connected successfully":

?>

a)
MySQLi(hướng đối tượng)
b)
PDO
c)
MySQLi(thủ tục)
29.

Kết quả của đoạn mã dưới đây là gì? <?php

$a="25KMA";

$b=10;

$c=$a+$b;

echo "$c";

?>

a)
25KMA
b)
35KMA
c)
35
d)
Error
30.
Biến x nhận giá trị nào sau khi thực hiện câu lệnh sau: x = 16 + 4 +”Volvo”;
a)
164Volvo
b)
20Volvo
31.
Để nối 2 chuỗi trong php, ta sử dụng cách nào?
a)
plus operator (+)
b)
dot operator (.)
32.
Sử dụng đúng phương thức trong Javascript để thêm "Kiwi" vào mảng fruits: const fruits = ["Banana", "Orange", "Apple"];
a)
fruits.new("Kiwi");
b)
fruits.add("Kiwi");
c)
fruits.push("Kiwi");
33.
Loại kiểm thử nào mà mã của trình kiểm thử được nhúng vào trong chương trình được kiểm thử trước khi thực hiện kiểm thử?
a)
Kiểm thử tĩnh (SAST = Static AST)
b)
Kiểm thử động (DAST = Dynamic AST)
c)
Kiểm thử tương tác (IAST = Interactive AST)
34.
Dữ liệu REST API (RESTful API) trả về chỉ có dạng JSON
a)
Sai
b)
Đúng
35.
Các thành phần cơ bản của HTML:
a)
Các thẻ (Tags), các phần tử (Elements), các sự kiện (Events), các bộ chọn (Selectors)
b)
Các thẻ (Tags), các phần tử (Elements), các sự kiện (Events), các định dạng (Style)
c)
Các thẻ (Tags), các phần tử (Elements), các thuộc tính (attributes)
d)
Các thẻ (Tags), các phần tử (Elements), các thuộc tính (attributes), các bộ chọn (Selectors)
36.
Lệnh jQuery để ẩn phần tử có id=test:
a)
$(“test”).hide();
b)
$(“#test”).hide();
c)
$(“.test”).hide();
d)
$(“id=test”).hide();
37.

Mã khai báo phía dưới để sử dụng Bootstrap CDN: <link href="/bootstrap.min.css" rel="stylesheet">

<script src="/bootstrap.bundle.min.js"></script>

a)
Đúng
b)
Sai
38.
Phần tử HTML nào được sử dụng để chỉ định tiêu đề cho tài liệu hoặc phần?
a)

<section>

b)

<top>

c)

<head>

d)

<header>

39.
Kết quả thu được như hình vẽ sau cho thấy:
a)
Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <8
b)
Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột >8
c)
Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <=8
40.
Đâu là vị trí chính xác để chèn JavaScript?
a)

Cả phần <head> và phần <body>

b)

Phần <head>

c)

Phần <body>

41.
Doctype nào phù hợp với HTML5?
a)

<!DOCTYPE html>

b)

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 5.0//EN" "http://www.w3.org/TR/html5/strict.dtd">

c)

<!DOCTYPE HTML5>

42.
PHP là viết tắt của từ gì?
a)
PHP: Hypertext Preprocessor
b)
Private Home Page
c)
Personal Hypertext Processor
43.
Phát biểu nào sau đây sai về XML
a)
XML được xây dựng theo dạng cây, phải có tối thiểu một nút gốc
b)
Các thẻ XML khá giống với HTML: tag, data, attribute
c)
XML quy định người dùng phải tuân theo các thẻ riêng mà XML đã định nghĩa sẵn
d)
XML được hỗ trợ trên các trình duyện phổ biến hiện này
44.
Câu thay thế: Javascript có các dạng biến?
a)
Number, String Boolean
b)
Number, String, Boolean, Null
c)
Number, Integer, Char
d)
Tất cả các loại trên
45.
Trong các cách sau đây, cách nào giúp nhận được dữ liệu gửi đi từ Form mà không chắc chắn cơ chế nó được gửi đi như thế nào?
a)
$_GET[]
b)
$_SEND[]
c)
$_REQUEST[]
d)
$_POST[]
46.
Biện pháp phòng chống tấn công CSRF - Cross-site Request Forgery là:
a)
Lọc dữ liệu đầu vào, kiểm thử, người dùng không mở các đường link từ những nguồn không đáng tin cậy
b)
Sử dụng form token
c)
Lọc dữ liệu đầu vào, kiểm thử
47.
Làm cách nào để tạo một hàm trong JavaScript?
a)
function myFunction()
b)
function = myFunction()
c)
function:myFunction()
d)
Tất cả đều đúng
48.
Trong framework Laravel, View welcome được định nghĩa trong thư mục \resources\views với tên file:
a)
view.welcome. php
b)
welcome.blade.php
c)
welcome.php
d)
welcome.view.php
49.
Theo OWASP TOP 10 2021, hiểm họa nào được xếp hạng thứ 9?
a)
Lỗi giám sát và ghi nhật ký an toàn – Security Logging and Monitoring Failures
b)
Lỗi định danh và xác thực – Identification and Authentication Failures
c)
Yêu cầu giả mạo phía máy chủ - Server-Side Request Forgery
d)
Lỗi toàn vẹn dữ liệu và phần mềm - Software and Data Integrity Failures
50.
Mẫu an toàn (Security Pattern) là:
a)
Một giải pháp tổng thể cho các vấn đề chung trong thiết kế an toàn phần mềm
b)
Một giải thuật mô tả cách thức ngăn ngừa một hiểm họa
c)
Một thiết kế hoàn thiện cho các cơ chế an toàn để có thể được chuyển đổi trực tiếp thành mã
d)
Một mẫu mô tả cách thức ngăn ngừa một hiểm họa bằng việc sử dụng các cơ chế an toàn.
51.
Web Service là:
a)
Phần mềm thực hiện tương tác dữ liệu với phần mềm khác qua các giao thức web
b)
Phần mềm thực hiện tương tác dữ liệu với phần mềm khác qua giao thức một trình duyệt
c)
Phần mềm thực hiện giao tiếp với người dùng thông qua một trình duyệt
d)
Phần mềm thực hiện giao tiếp với người dùng thông qua các giao thức web
52.
Trong hình sau các số 2,3,4,5 trong bảng có nghĩa gì?
a)
Chỉ có những trường tương ứng với những số này trong câu truy vấn mới nằm trong cơ sở dữ liệu
b)
Chỉ có những trường tương ứng với những số này trong câu truy vấn mới giống với câu truy vấn phía trước
c)
Chỉ có những giá trị của trường tương ứng với những số này trong câu truy vấn mới hiển thị trong bảng
53.
Lệnh HTML chính xác để tham chiếu đến Bảng định kiểu bên ngoài (External CSS) là gì?
a)

<link rel="stylesheet" type="text/css" src="mystyle.css">

b)

<stylesheet>mystyle.css</stylesheet>

c)

<style src="mystyle.css">

d)

<link rel="stylesheet" type="text/css" href="mystyle.css">

54.
Làm thế nào bạn có thể tạo một danh sách đánh số?
a)

<list>

b)
  • <ul>

c)
  1. <ol>

d)

<dl>

55.
Lệnh HTML chính xác để thêm màu nền là gì?
a)

<body bg="yellow">

b)

<background>yellow</background>

c)

<body style="background-color:yellow;">

56.
Biện pháp phòng chống tấn công SQL injection trong giai đoạn lập trình (Development)
a)
Lọc làm sạch dữ liệu (Sanitization), Sử dụng câu truy vấn tham số hoá, Validation dữ liệu đầu vào (Parameterized Queries)
b)
Lọc làm sạch dữ liệu (Sanitization), Sử dụng câu truy vấn tham số hoá (Parameterized Queries)
c)
Lọc làm sạch dữ liệu (Sanitization), Sử dụng câu truy vấn tham số hoá (Parameterized Queries), Validation dữ liệu đầu vào, Lọc dữ liệu đầu vào (Filtering)
d)
Sử dụng câu truy vấn tham số hoá (Parameterized Queries), Validation dữ liệu đầu vào, Lọc dữ liệu đầu vào (Filtering)
57.
Chọn phát biểu SAI:
a)
Web service tương tác với người dùng thông qua các giao thức web
b)
Web service không cung cấp giao diện người dùng
c)
Web service tương tác qua các API (SOAP, RESTful)
d)
Web service có thể là một phần (back-end) của một Web Application
58.
Để đảm bảo an toàn cho ứng dụng web, cần thực hiện Mô hình hoá hiểm hoạ (threat modeling) ở giai đoạn nào trong quá trình phát triển phần mềm theo mô hình thác nước (Waterfall model)?
a)
Kiểm thử
b)
Khảo sát, phân tích yêu cầu
c)
Thiết kế
d)
Thực hiện
59.
Phát biểu nào Sai đối với việc xử lý hợp thức phía máy chủ?
a)
Gửi nguyên dữ liệu nhập + mã và thông báo lỗi về client nếu có lỗi nhập liệu
b)
Tăng được tương tác với người dùng
c)
Client hiển thị lại form với dữ liệu đã nhập và các thông báo
d)
Chỉ có thể kiểm tra tổng thể
60.
Lệnh đóng kết nối cơ sở dữ liệu sử dụng MySQLi hướng đối tượng:
a)
$conn->close();
b)
$conn = null;
c)
mysqli_close($conn);
61.
Khi thực thi biến này $Var3=$var1%$var2, dạng type của $Var3 là:
a)
Double
b)
Boolean
c)
String
d)
Integer
62.
Hàm PHP nào trả về số lần mẫu có trong chuỗi?
a)
Cả preg_match() và preg_match_all()
b)
preg_match()
c)
preg_match_all()
d)
preg_replace()
63.

Một <iframe> được sử dụng để hiển thị một trang web trong một trang web.

a)

Không có thẻ <iframe>

b)
False
c)
True
64.

Kết quả hiển thị của đoạn mã sau: <?php

$x = 5;

function myTest() {

echo “<p>Giá trị của biến x là: $x</p>";

$y=10;

}

myTest();

echo “Các giá trị của x, y là: $x và $y”;

?>

a)
Giá trị của biến x là: Các giá trị của x, y là: 5 và 10
b)
Giá trị của biến x là: 5 Các giá trị của x, y là: 5 và 10
c)
Giá trị của biến x là: Các giá trị của x, y là: 5 và
d)
Giá trị của biến x là: 5 Các giá trị của x, y là: 5 và
65.
Trong phân quyền sử dụng kỹ thuật cờ (flag), nếu một người dùng có giá trị quyền là 13, vậy người dùng đó có thể thực hiện quyền nào sau đây:
a)
Xoá bài viết (có giá trị cờ 2) và Xem bài viết (có giá trị cờ 10)
b)
Thêm bài viết (có giá trị cờ 8) và Sửa bài viết (có trí trị cờ 4)
c)
Sửa bài viết (có trí trị cờ 3) và Tìm kiếm bài viết (có giá trị cờ 9)
d)
Sửa bài viết (có trí trị cờ 5) và Tìm kiếm bài viết (có giá trị cờ 7)
66.
Dùng cách nào có thể biết được trình duyệt đang được sử dụng tại máy client?
a)
Navigator.appName
b)
client.navName
c)
browser.Name
67.
Hàm nào trong PHP thực hiện việc loại bỏ các ký tự điều khiển có trong đầu vào?
a)
filter_input(), filter_input_arrray()
b)
filter_var(), filter_var_array(), filter_input(), filter_input_arrray()
c)
filter_var(), filter_var_array(), filter_input(), filter_input_arrray(), htmlspecialchars()
d)
filter_var(), filter_var_array(),filter_input_arrray()
68.
Cú pháp chính xác để tham chiếu đến tập lệnh bên ngoài có tên “xxx.js” là gì?
a)

<script name=”xxx.js”>

b)

<link href=”xxx.js”>

c)

<script src=”xxx.js”>

d)

<script href=”xxx.js”>

69.
Đoạn mã HTML nào sau đây được sử dụng cho việc upload tập tin trong form?
a)

<form enctype="text/plain" action="index.php" method="post">

b)

<form enctype="plain" action="index.php" method="post">

c)

<form enctype="multipart/form-data" action="index.php" method="post">

d)

<form enctype="application/upload-file" action="index.php" method="post">

70.
Làm cách nào để lưu trữ một biến age có giá trị 25 vào trong session?
a)
$_SESSION['age'] = 25;
b)
session_register('age', 25);
c)
$HTTP_SESSION_VARS['age'] = 25;
d)
$age = 25; session_regiser('age');
71.
Làm thế nào để bạn bắt đầu sử dụng Session trong PHP?
a)
Thiết lập session.auto_start trong phần cấu hình
b)
Luôn luôn được tự động gọi
c)
Gọi hàm start_session()
d)
Gọi hàm session_register()
72.
Phương thức nào sau đây được sử dụng để lấy các không gian tên được sử dụng trong một tài liệu XML từ một đối tượng SimpleXMLElement?
a)
getName()
b)
getDefined()
c)
getElement()
d)
getNamespaces()
73.
Phương thức nào sau đây được sử dụng để lấy tên của phần tử XML từ một đối tượng SimpleXMLElement?
a)
getCall()
b)
getName()
c)
getNamespaces()
d)
getDefined()
74.
Trong DomDocument sử dụng phương thức nào để thêm node vào một node nào đó cho trước
a)
insert
b)
insertFirst
c)
insertBefore
d)
insertStart
75.
mysql_pconnect() dùng để
a)
Tạo kết nối tới db và liên kết SQL tự động đóng lại sau khi các câu lệnh được thực thi
b)
Tất cả đều sai
c)
Tạo kết nối tới db và liên kết SQL vẫn không đóng lại sau khi các câu lệnh được thực thi
d)
Tạo kết nối tới db
76.
Câu lệnh nào được sử dụng để chọn CSDL?
a)
$mysqli->select_db(‘databasename’);
b)
mysqli=select_db(‘databasename’);
c)
mysqli->select_db(‘databasename’);
d)
$mysqli=select_db(‘databasename’);
77.

Xem đoạn mã lệnh sau đây. Sau khi thực hiện đoạn mã trên kết quả hiển thị sẽ là gì? <?php

$str="It′s\"good\"";

echo strlen(addslashes($str));

?>

a)
12
b)
13
c)
15
d)
14
78.

Xem đoạn mã lệnh sau đây. Sau khi thực hiện đoạn mã trên kết quả hiển thị sẽ là gì? <?php

$str='val1,val2,,val4,';

echo count(explode(',',$str));

?>

a)
7
b)
6
c)
5
d)
8
79.

Xem đoạn mã lệnh sau đây. Sau khi thực hiện đoạn mã trên kết quả hiển thị sẽ là gì ? <?php

$a="hi,world";

$b = array_map("strtoupper", explode(",", $a));

foreach($b as $value) {

print "$value";

}

?>

a)
Có lỗi xảy ra
b)
HIWORLD
c)
The script will throw an error.
d)
HI,WORLD
80.
Trong PHP, chức năng "Chuyển một chuỗi thành một mảng" là chức năng của hàm nào trong các hàm sau đây
a)
implode
b)
str_array
c)
explode
d)
str_to_array
81.
Trong PHP, chức năng "Chuyển một mảng thành một chuỗi" là chức năng của hàm nào trong các hàm sau đây
a)
explode
b)
implode
c)
array_str
d)
array_to_str
82.

Đoạn mã sau, in ra giá trị nào sau đây <?php

echo htmlentities("' OR '1' = '1");

?>

a)
OR 1 = 1
b)
' OR '1' = '1
c)
“ OR “1” = “1
d)
\' OR \'1\' = \'1
83.

Đoạn mã sau, in ra giá trị nào sau đây <?php

echo htmlentities("<script>alert('Tấn công XSS!')</script>");

?>

a)

<script>alert('Tấn công XSS!')</script>

b)

<script>alert(“Tấn công XSS!”)</script>

c)

\<script\>alert\(\'Tấn công XSS!\'\)\</script\>

d)
Hộp hiển thị thông báo “Tấn công XSS!”
84.

Đoạn mã sau in ta giá trị nào sau đây <?php

$str = "<script>alert('Tấn công XSS!')</script>";

$newstr = filter_var($str, FILTER_SANITIZE_STRING);

echo $newstr;

?>

a)
alert('Tấn công XSS!')
b)

\<script\>alert\(\'Tấn công XSS!\'\)\</script\>

c)

scriptalertTấn công XSS!script

d)

<script>alert('Tấn công XSS!')</script>

85.

Đoạn mã sau, in ra giá trị nào sau đây <?php

$str = "' OR '1' = '1";

$newstr = filter_var($str, FILTER_SANITIZE_STRING);

echo $newstr;

?>

a)
\' OR \'1\' = \'1
b)
OR1=1
c)
' OR '1' = '1
d)
OR 1 = 1
86.
Lệnh nào thực hiện việc kiểm tra xem biến bên ngoài "email" có được gửi đến trang PHP, thông qua phương thức "get" có phải là địa chỉ email hợp lệ hay không
a)
filter_input(GET, $email, FILTER_VALIDATE_EMAIL)
b)
filter_input($_GET, "email", FILTER_VALIDATE_EMAIL)
c)
filter_input(GET, "email", FILTER_VALIDATE_EMAIL)
d)
filter_input(INPUT_GET, "email", FILTER_VALIDATE_EMAIL)
87.
Luồng MVC (Post/Redirect/Get pattern) sau có thể ứng với chức năng nào?
a)
Chức năng đăng nhập tài khoản người dùng
b)
Chức năng tìm kiếm sản phẩm theo các tiêu chí
c)
Chức năng hiển thị danh sách các sản phẩm
d)
Chức năng cập nhật thông tin của một sản phẩm
88.

Hãy cho biết đoạn mã lệnh dưới đây mô tả cách thức xác thực nào? <?php

if(!isset($_SERVER['PHP_AUTH_USER'])) {

header('WWW-Authenticate:Basic realm=“Nhập tên sử dụng và mật khẩu."');

header('HTTP/1.0 401 Unauthorized');

exit();

}

else if

(!isValid($_SERVER['PHP_AUTH_USER'],_SERVER['PHP_AUTH_PW„])) {

header('WWW-Authenticate:Basic realm="Tên sử dụng hoặc mật khẩu không đúng. Vui lòng nhập lại."');

header('HTTP/1.0 401 Unauthorized');

exit();

}

//Logic ứng dụng

?>

a)
Xác thực thông qua việc cung cấp tên sử dụng và mật khẩu sử dụng dịch vụ bên thứ ba
b)
Xác thực thông qua việc cung cấp tên sử dụng và mật khẩu sử dụng biến được định nghĩa sẵn
c)
Xác thực thông qua việc cung cấp tên sử dụng và mật khẩu sử dụng form đăng nhập
d)
Xác thực thông qua việc cung cấp tên sử dụng và mật khẩu theo giao thức HTTP
89.
Trong phân quyền sử dụng kỹ thuật cờ (flag), nếu một người dùng vừa có vai trò Giám đốc (với giá trị quyền là 12) vừa có vai trò là Quản trị hệ thống (với giá trị quyền là 7). Vậy người dùng đó có giá trị quyền là:
a)
17
b)
5
c)
11
d)
15
90.
Trong phân quyền sử dụng kỹ thuật cờ (flag), nếu vai trò Quản trị hệ thống có các quyền: Thêm người dùng (giá trị cờ 1), Sửa người dùng (giá trị cờ 8), Xoá người dùng (giá trị cờ 256), Thiết lập thông số hệ thống (giá trị cờ 512). Vậy vai trò Quản trị hệ thống có giá trị quyền là:
a)
785
b)
777
c)
521
d)
769
91.
Theo OWASP TOP 10 2021, hiểm hoạ nào được xếp hạng thứ 7?
a)
Các thành phần dễ bị tổn thương và lỗi thời -Vulnerable and Outdated Components
b)
Lỗi toàn vẹn dữ liệu và phần mềm - Software and Data Integrity Failures
c)
Lỗi định danh và xác thực - Identification and Authentication Failures
d)
Lỗi giám sát và ghi nhật ký an toàn - Security Logging and Monitoring Failures
92.
Các biện pháp đảm bảo an toàn phần mềm ở giai đoạn “Phát triển”:
a)
Mô hình hoá hiểm hoạ (Threat Modeling), Mẫu thiết kế an toàn (Security Design Pattern),Lập trình an toàn (Secure Coding)
b)
Mô hình hoá hiểm hoạ (Threat Modeling), Mẫu thiết kế an toàn (Security Design Pattern),Lập trình an toàn (Secure Coding), Kiểm thử an toàn (Testing for Security)
c)
Mô hình hoá hiểm hoạ (Threat Modeling), Mẫu thiết kế an toàn (Security Design Pattern)
d)
Mô hình hoá hiểm hoạ (Threat Modeling), Mẫu thiết kế an toàn (Security Design Pattern),Lập trình an toàn (Secure Coding), Kiểm thử an toàn (Testing for Security), Triển khai ứng dụng web an toàn (Secure deployment)
93.
Hình dưới mô tả tấn công nào?
a)
XSS - Cross Site Scripting
b)
Injection
c)
SSRF - Server-Side Request Forgery
d)
CSRF - Cross-site Request Forgery
94.
Hàm PHP nào chỉ loại bỏ tất cả các biến phiên?
a)
$_SESSION=null;
b)
isset_session();
c)
session_unset();
d)
session_destroy();
95.
Hàm trong PHP thực hiện việc chuyển đổi các ký tự điều khiển thành “escape sequence” tương ứng:
a)
htmlspecialchars(), htmlentities(), mysqli::real_escape_string(), filter_var()
b)
htmlspecialchars(), htmlentities(), mysqli::real_escape_string(), PDO::quote()
c)
htmlspecialchars(), htmlentities()
d)
htmlspecialchars(), htmlentities(), mysqli::real_escape_string()
96.
Loại kiểm thử nào có độ phủ 100%?
a)
Kiểm thử động (DAST = Dynamic AST)
b)
Kiểm thử tĩnh (SAST = Static AST)
c)
Kiểm thử tương tác (IAST = Interactive AST)
97.
Phát biểu nào SAI?
a)
Thực hiện kiểm tra hợp thức phía client bằng javascript.
b)
Kiểm tra hợp thức phía client là cách kiểm tra hiệu quả và thân thiện hơn, tăng được tương tác với người dùng.
c)
Thực hiện kiểm tra hợp thức phía server bằng ngôn ngữ kịch bản.
d)
Có thể dùng kiểm tra hợp thức phía client và server thay thế cho nhau.
98.
Khi thiết lập httponly=true thì:
a)
Trình duyệt chỉ sử dụng phương thức HTTP
b)
Trình duyệt không được truy cập cookie bằng javascript
c)
Trình duyệt chỉ truyền cookie qua kết nối an toàn
d)
Trình duyệt bị tắt javascript
99.
Theo OWASP TOP 10 2021, hiểm hoạ nào được xếp hạng thứ 5?
a)
Thiết kế không an toàn - Insecure Design
b)
Tiêm lệnh - Injection
c)
Cấu hình an toàn sai - Security Misconfiguration
d)
Lỗi trong việc sử dụng mật mã -Cryptographic Failures
100.
Trong mô hình MVC có thể có nhiều phương án khác nhau về luồng tương tác giữa 3 thành phần này.
a)
Đúng
b)
Sai