wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

SQL Injection And API

Total questions: 22

Worksheet time: 11mins

Name
Class
Date
1.

 Khai thác bảo mật là gì?

a)

Một ứng dụng được chuẩn bị sẵn để lợi dụng một điểm yếu đã biết.

b)

Cách thức tìm cách lấy thông tin như tên người dùng, mật khẩu và chi tiết thẻ tín dụng bằng cách giả mạo như một thực thể đáng tin cậy trong giao tiếp điện tử.

c)

Một mô-đun được nghiên cứu bởi hầu hết sinh viên ngành Khoa học Máy tính

d)

Giải pháp Internet di động

2.
a)

Một ngôn ngữ lập trình đa năng

b)

Một loại  khai thác bảo mật trong đó kẻ tấn công thêm mã Ngôn ngữ truy vấn mang tính cấu trúc (SQL) vào hộp nhập biểu mẫu của trang Web để truy cập vào tài nguyên hoặc thực hiện thay đổi dữ liệu.

c)

Một ngôn ngữ được ghi lại dựa trên nguyên mẫu, sử dụng chủ yếu dưới dạng JavaScript ở phía máy khách, được triển khai như một phần của trình duyệt Web để cung cấp các giao diện người dùng và trang web động nâng cao.

d)

Một chương trình đố vui của Mỹ về nhiều lĩnh vực: lịch sử, văn học, nghệ thuật, văn hóa đại chúng, khoa học, thể thao, địa lý, từ ngữ, và nhiều hơn nữa.

3.

Có thể ngăn chặn SQL Injection bằng cách nào?

a)

“Khử trùng” dữ liệu đầu vào của người dùng (đảm bảo rằng người dùng không thể nhập bất cứ điều gì khác ngoài những gì họ được cho phép).

b)

Không sử dụng SQL nữa

c)

Đặt mã của bạn ở chế độ công khai.

d)

Tất cả những cách trên.

4.

 Password cracking là gì?

a)

Một từ hoặc chuỗi ký tự bí mật được sử dụng để xác thực, để chứng minh danh tính hoặc có quyền truy cập vào tài nguyên.

b)

Một thuật ngữ được sử dụng để mô tả sự xâm nhập vào một mạng, hệ thống hoặc tài nguyên, có hoặc không có sử dụng công cụ để mở khóa tài nguyên đã được bảo mật bằng mật khẩu.

c)

Một giao thức mã hóa cung cấp bảo mật truyền thông qua Internet.

d)

Ngôn ngữ đánh dấu.

5.

Một hacker "mũ trắng" là gì?

a)

Một người chuyên về thử nghiệm thâm nhập và các phương pháp thử nghiệm khác để đảm bảo tính bảo mật của hệ thống thông tin của một tổ chức

b)

Người nào đó đột nhập vào hệ thống máy tính hoặc mạng với mục đích xấu.

c)

Một hacker đội mũ trắng.

d)

Tất cả những điều trên.

6.
a)

Một ngôn ngữ script phía máy chủ đa năng được thiết kế với mục đích ban đầu là phục vụ phát triển web để tạo ra các trang web động.

b)

Một bộ quy tắc để mã hóa tài liệu dưới dạng máy có thể đọc được.

c)

Một ứng dụng nắm bắt các gói dữ liệu, có thể được sử dụng để “bắt” mật khẩu và dữ liệu khác khi chuyển qua mạng.

d)

Tất cả những điều trên.

7.

Cross-site scripting là gì?

a)

Một ngôn ngữ lập trình cho phép kiểm soát một hoặc nhiều ứng dụng.

b)

Một loại lỗ hổng  bảo mật máy tính thường được tìm thấy trong các ứng dụng Web, cho phép kẻ tấn công chèn tập lệnh phía máy khách vào các trang Web được người dùng khác xem.

c)

Một loại ngôn ngữ script chuyên dùng để điều khiển máy tính.

d)

Tài liệu hoặc tài nguyên thông tin phù hợp với World Wide Web và có thể được truy cập thông qua trình duyệt web và hiển thị trên màn hình hoặc thiết bị di động.

8.

Social Engineering là gì?

a)

Kĩ thuật sai khiến mọi người thực hiện hành vi nào đó hoặc tiết lộ thông tin bí mật.

b)

Một môn học kỹ thuật chuyên nghiệp liên quan đến việc thiết kế, thi công và bảo trì môi trường vật lý và tự nhiên, bao gồm các công trình như đường giao thông, cầu, kênh đào, đập và các tòa nhà.

c)

Một môn học kỹ thuật áp dụng các nguyên tắc của vật lý và khoa học vật liệu để phân tích, thiết kế, sản xuất và bảo trì các hệ thống cơ khí.

d)

A. Sự điều khiển trực tiếp của con người đối với bộ gen của một sinh vật bằng cách sử dụng công nghệ DNA hiện đại.

9.
a)

Một bộ kit được các nhà sinh học sử dụng khi làm việc với các loại thực vật.

b)

Tên mặc định của thư mục UNIX.

c)

Rootkit là được thiết kế để qua mặt các phương pháp bảo mật  máy tính.

d)

Một máy chủ định danh cho vùng root của Domain Name System. Nó trực tiếp trả lời các yêu cầu cho các bản ghi trong vùng root và trả lời các yêu cầu khác để trả về một danh sách các máy chủ định danh có thẩm quyền được chỉ định cho tên miền cấp cao thích hợp (TLD).

10.

Spoofing attack là gì?

a)

Một kỹ thuật trong môn sumo của Nhật Bản.

b)

Một cuộc tấn công giả mạo liên quan đến một chương trình, hệ thống hoặc trang web giả mạo, tiến hành giả mạo dữ liệu thành công và do đó được người dùng hoặc một chương trình khác coi là hệ thống đáng tin cậy. Mục đích của việc này thường là đánh lừa các chương trình, hệ thống hoặc người dùng để họ tiết lộ thông tin bí mật, chẳng hạn như tên người dùng và mật khẩu cho kẻ tấn công.

c)

Cả hai

11.

Mô-đun nào trong Django thường được sử dụng để xây dựng API?

a)

django.api

c)

django.api_framework

d)

django.rest_framework

12.

Phương pháp HTTP nào thường được sử dụng để lấy tài nguyên từ API trong Django?

a)

GET

b)

POST

c)

DELETE

d)

PUT

13.

Decorator nào được sử dụng để xác định chế độ xem API trong Django?

a)

@api_view

b)

@view

c)

@api

d)

@api_viewset

14.

Định dạng tuần tự hóa nào thường được sử dụng trong Django API?

a)

XML

b)

JSON

c)

YAML

d)

CSV

15.

Lệnh nào được sử dụng để tạo điểm cuối API trong Django?

a)

python manage.py generate_api

b)

python manage.py create_api

c)

python manage.py make_api

d)

python manage.py generate_urls

16.

Mục đích của serializer trong Django API là gì?

a)

Xác thực dữ liệu đầu vào

b)

Chuyển đổi dữ liệu sang định dạng JSON

c)

Xử lý xác thực và ủy quyền

d)

Xác định định tuyến API

17.

Phương pháp xác thực nào thường được sử dụng trong Django API?

a)

Xác thực cơ bản

b)

Xác thực mã thông báo

c)

Xác thực OAuth

d)

Tất cả các phương án trên

18.

Mã trạng thái HTTP nào cho biết phản hồi thành công trong Django API?

a)

200 OK

b)

400 Yêu cầu không hợp lệ

c)

404 Không tìm thấy

d)

500 Lỗi máy chủ nội bộ

19.

Mô-đun nào được sử dụng để xác định quyền API trong Django?

a)

django.permissions

b)

django.access_control

c)

django.auth

d)

django.permissions_framework

20.

Phương pháp nào thường được sử dụng để xử lý các yêu cầu POST trong Django API?

a)

create()

b)

update()

c)

delete()

d)

retrieve()

21.

Mô-đun nào thường được sử dụng để kiểm tra API Django?

a)

django.testing

b)

django.api_testing

c)

django.rest_framework.test

d)

django.api_test

22.

Lệnh nào được sử dụng để chạy thử nghiệm cho Django API?

a)

python manage.py runtests

b)

python manage.py test

c)

python manage.py runapi

d)

python manage.py apitest