wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Bài kiểm tra trắc nghiệm file Tộnghopnha.docx file cuối

Total questions: 57

Worksheet time: 29mins

Name
Class
Date
1.

Web Service là:

a)

Phần mềm thực hiện giao tiếp với người dùng thông qua một trình duyệt

b)

Phần mềm thực hiện tương tác dữ liệu với phần mềm khác qua giao thức một trình duyệt

c)

Phần mềm thực hiện giao tiếp với người dùng thông qua các giao thức web

d)

Phần mềm thực hiện tương tác dữ liệu với phần mềm khác qua các giao thức web

2.

Thẻ tag trong XML có phân biệt chữ hoa, chữ thường không?

a)

b)

Không

3.

Khi thiết lập httponly = true thì

a)

Trình duyệt chỉ sử dụng phương thức HTTP

b)

Trình duyệt không được truy cập cookie bằng javascript

c)

Trình duyệt chỉ truyền cookie qua kết nối an toàn

d)

Trình duyệt bị tắt javascript

4.

Lệnh jQuery nào để ẩn phần tử có id=test

a)

$(id="test").hide();

b)

$("test").hide();

c)

$("#test").hide();

d)

$(".test").hide();

5.

Bên trong phần tử HTML nào đặt JavaScript?

a)

A.    <script>

b)

A.    <scripting>

c)

A.    <javascript>

d)

<js>

6.

HTML chính xác để tạo vùng văn bản là:

a)

    <input type=”textbox”>

b)

A.    <textarea>

c)

A.    <input type=”textarea”>

7.

Làm thế nào để thêm màu nền cho tất cả các phần tử

a)

h1.all{background-color:#FFFFFF;}

b)

all.h1{background-color:#FFFFFF;}

c)

h1{background-color:#FFFFFF;}

8.

Dữ liệu REST API (RESTful API) trả về chỉ có dạng JSON

a)

Đúng

b)

Sai

9.

Làm cách nào để viết câu lệnh IF trong JavaScript?

a)

if i = 5 then

b)

if (i==5)

c)

if i = 5

d)

if i == 5 then

10.

Mẫu an toàn (Security Pattern) là:

a)

Một thiết kế hoàn thiện cho các cơ chế an toàn để có thể được chuyển đổi trực tiếp thành mã

b)

Một mẫu mô tả cách thức ngăn ngừa một hiểm họa bằng việc sử dụng các cơ chế an toàn.

c)

Một giải pháp tổng thể cho các vấn đề chung trong thiết kế an toàn phần mềm

d)

Một giải thuật mô tả cách thức ngăn ngừa một hiểm họa

11.

Các biện pháp đảm bảo an toàn phần mềm ở giai đoạn 'Phát triển':

a)

Mô hình hóa hiểm họa (Threat Modeling), Mẫu thiết kế an toàn(Security Design Pattern)

b)

Mô hình hóa hiểm họa (Threat Modeling), Mẫu thiết kế an toàn(Security Design Pattern), Lập trình an toàn(Secure Coding)

c)

Mô hình hóa hiểm họa (Threat Modeling), Mẫu thiết kế an toàn(Security Design Pattern), Lập trình an toàn(Secure Coding), Kiểm thử an toàn(Testing for Security)

d)

Mô hình hóa hiểm họa (Threat Modeling), Mẫu thiết kế an toàn(Security Design Pattern), Lập trình an toàn(Secure Coding), Kiểm thử an toàn(Testing for Security), Triển khai

12.

Đâu là cú pháp khai báo đúng của Bộ chọn nhóm trong CSS:

a)

*{ text-align: center; color: red; }

b)

.center { text-align: center; color: red; }

c)

h1, h2. p{

text-align: center;

color: red,

}

d)

h1.h2.p{ text-align: center; color: red; }

13.

Các thành phần cơ bản của HTML:

a)

Các thẻ (Tags), các phần tử (Elements), các sự kiện (Events), các định dạng (Style)

b)

Các thẻ (Tags), các phần tử (Elements), các thuộc tính (attributes), các bộ chọn (Selectors)

c)

Các thẻ (Tags), các phần tử (Elements), các sự kiện (Events), các bộ chọn (Selectors)

d)

Các thẻ (Tags), các phần tử (Elements), các thuộc tính (attributes)

14.

HTML chính xác để tạo danh sách thả xuống là gì?

a)

<input type="dropdown">

b)

<list>

c)

<select>

d)

<input type = "list">

15.

Câu 17: đoạn mã sau kết nối cơ sở dữ liệu sử dụng

a)

MySQLi (hướng đối tượng)

b)

PDO

c)

MySQLi (thủ tục)

16.

Theo OWASP TOP 10 2021, hiểm hoạ nào được xếp hạng thứ 9?

a)

Lỗi định danh và xác thực - Identification and Authentication Failures

b)

Yêu cầu giả mạo phía máy chủ - Server-Side Request Forgery

c)

Lỗi toàn vẹn dữ liệu và phần mềm - Software and Data Integrity Failures

d)

Lỗi giám sát và ghi nhật ký an toàn - Security Logging and Monitoring

17.

Trang web sau có thể bị tấn công bằng:

a)

SQL Injection

b)

XSS-Cross-Site Scripting

c)

CSRF-Cross-site Request Forgery

d)

Brute force

18.

Lệnh HTML chính xác để chèn hình ảnh là gì?

a)

<img alt="Myimage">image.gif</img>

b)

<img href="image.gif" alt="MyImage">

c)

<img src="image.gif" alt="MyImage">

d)

<image src="image.gif" alt="MyImage">

19.

php là viết tắt của từ gì?

a)

PHP: Hypertext Preprocessor

b)

Private Home Page

c)

Personal Hypertext Processor

20.

Làm thế nào để khai báo một biến JavaScript?

a)

$carName

b)

variable carName;

c)

var carName;

d)

v carName;

21.

Cú pháp chính xác của một cặp NAME/VALUE trong JSON:

a)

A. "teacher": { "name" : "Trần Văn Bình", "department" : "An toàn thông tin" }

b)

B. "teacher" : { "name" : "Trần Văn Bình", department : "An toàn thông tin" }

c)

C. "teacher": { "name" : "Trần Văn Bình", "department" : "An toàn thông tin" }

d)

D. teacher: { name : "Trần Văn Bình", department : "An toàn thông tin" }

22.

Cách chính xác sử dụng jQuery CDN:

a)

b)

c)

d)

23.

Phát biểu nào SAI

a)

Thực hiện kiểm tra hợp thức phía client bằng Javascript.

b)

Kiểm tra hợp thức phía client là cách kiểm tra hiệu quả và thân thiện hơn, tăng được tương tác với người dùng

c)

Thực hiện kiểm tra hợp thức phía server bằng ngôn ngữ kịch bản.

d)

Có thể dùng kiểm tra hợp thức phía client và server thay thế cho nhau.

24.

Trong hình sau các số 2,3,4,5 trong bảng có nghĩa gì?

a)

Chỉ có những trường tương ứng với những số này trong câu truy vấn mới giống câu truy vấn phía trước

b)

Chỉ có những trường tương ứng với những số này trong câu truy vấn mới nằm trong cơ sở dữ liệu

c)

Chỉ có những trường tương ứng với những số này trong câu truy vấn mới hiển thị trong bảng

25.

Làm thế nào để chọn một phần tử có id="demo" trong CSS

a)

demo

b)

.demo

c)

#demo

d)

*demo

26.

Làm thế nào để chọn các phần tử có tên lớp 'test'?

a)

*test

b)

test

c)

#test

d)

.test

27.

Cú pháp chính xác để tham chiếu đến tập lệnh bên ngoài có tên "xxx.js" là gì

a)

<script name=”xxx.js”>

b)

<script href=”xxx.js”>

c)

<link href=”xxx.js”>

d)

<script src=”xxx.js”>

28.

Doctype nào phù hợp với HTML5?

a)

A.    <!DOCTYPE html>

b)

A.    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 5.0//EN" http://www.w3.org/TR/html5/strict.dtd>

c)

A.    <!DOCTYPE HTML5>

29.

Vị trí nào trong tài liệu html là vị trí chính xác để tham chiếu đến bảng định kiểu bên ngoài (external CSS)

a)

Trong phần <body>

b)

Ở cuối tài liệu

c)

Trong phần <head>

d)

Trong phần <head> và <body>

30.

Biện pháp phòng chống tấn công CSRF -Cross-Site Request Forgery là:

a)

Sử dụng form token

b)

Lọc dữ liệu đầu vào, kiểm thử

c)

Lọc dữ liệu đầu vào, kiểm thử, người dùng không mở các đường link từ nguồn không đáng tin cậy

31.

Lệnh HTML chính xác để tham chiếu đến Bảng định kiểu bên ngoài (External Css) là gì?

a)

A.    <stylesheet>mystyle.css/stylesheet>

b)

A.    <style src="mystyle.css">

c)

A.    <link rel="stylesheet" type="text/css" href="mystyle.css">

d)

A.    <link rel=”stylesheet" type="text/css" src="mystyle.css">

32.

Trong php, cách duy nhất để xuất văn bản là sử dụng echo

a)

Sai

b)

Đúng

33.

Việc thay đổi nội dung trang web mà không cần tải lại toàn bộ trang web được thực thi nhờ

a)

Hàm SimpleXMLElement()

b)

Hàm geResponseHeader()

c)

Đối tượng trong XML HttpRequest

d)

Hàm getResponseHeader()

34.

Hình sau mô tả loại tấn công nào?

a)

XSS- Cross Site Scripting

b)

Injection

c)

SSRF - Server Side Request Forgery

d)

CSRF - Cross-Site Request Forgery

35.

Làm thế nào để chọn tất cả các phần tử p bên trong phần tử div

a)

div.p: chọn tất cả các phần tử div có lớp CSS là "p".

b)

div, p: chọn tất cả các phần tử div và p trên trang.

c)

div + p: chọn tất cả các phần tử p được theo sau ngay sau một phần tử div

d)

div p: chọn tất cả các phần tử p bên trong phần tử div

36.

HTML chính xác để chèn hình nền là gì?

a)

A.    <body bg="background.gif">

b)

<background img="background.gif">

c)

A.    <body style="background-image:url(background.gif)">

37.

Khi sử dụng phương thức POST, các biến được hiển thị trong URL

a)

Sai

b)

Đúng

38.

Hàm PHP nào chỉ loại bỏ tất cả các biến phiên?

a)

Session_unset();

b)

Isset_session();

c)

$_SESSION=null;

d)

Session_destroy();

39.

Theo OWASP TOP 10 2021, hiểm hoạ nào được xếp hạng thứ 7?

a)

Các thành phần dễ bị tổn thương và lỗi thời - Vulnerable and Outdated Components

b)

Lỗi giám sát và ghi nhật ký an toàn - Security Logging and Monitoring Fave

c)

Là định danh và xác thực - Identification and Authentication Failures.

d)

Lỗi toàn vẹn dữ liệu và phần mềm - Software and Data legity Fatures.

40.

các tệp bao gồm trong php phải có phần mở rộng tệp ".inc"

a)

Đúng

b)

Sai

41.

Một "iframe" được sử dụng để hiển thị một trang web trong một trang web

a)

False

b)

Không có thẻ <iframe>

c)

True

42.

Đoạn mã sau kết nối cơ sở dữ liệu sử dụng:

a)

MySQLi (hướng đối tượng)

b)

MySQLi (thủ tục)

c)

PDO

43.

Thẻ html nào được sử dụng để xác định bảng định kiểu bên trong (internal CSS)

a)

<link>

b)

<style>

c)

<script>

d)

<css>

44.

Làm thế nào để viết “Hello World” trong một hộp cảnh báo?

a)

msg("Hello World");

b)

alertBox("Hello World");

c)

msgBox("Hello World");

d)

alert("Hello World");

45.

Khai báo nào sau đây khai báo chính xác một tài liệu XML?

a)

b)

c)

d)

Apple5.99Appl

46.

Lệnh HTML chính xác để tạo siêu liên kết là gì?

a)

A.    <a url=” https:// actvn.edu.vn"> Học viện Kỹ thuật mật mã </a>.

b)

A.    <a>https:// actvn.edu.vn</a>

c)

<a name="https // actvn.edu.vn">Học viện Kỹ thuật mật mã</a>

d)

A.    <a href="https://actvn.edu.vn">Học Viện Kỹ thuật mật mã</a>

47.

Làm thế nào để hiển thị một đường viền như thế này: đường viền trên cùng = 10 pixel, đường viền dưới cùng = 5 pixel, đường viền bên trái = 20 pixel, đường viền bên phải = 1 pixel?

a)

border-width:5px 20px 10px 1px;

b)

border-width:10px 1px 5px 20px;

c)

border-width:10px 20px 5px 1px;

d)

border-width:10px 5px 20px 1px;

48.

Đâu KHÔNG PHẢI là cách phòng chống tấn công CSRF trong framework Laravel?

a)

b)

c)

d)

49.

Làm cách nào để tạo một hàm trong JavaScript?

a)

function:myFunction()

b)

function = myFunction()

c)

function myFunction()

50.

Mã khai báo phía dưới để sử dụng bootstrap CDN:

a)

Đúng

b)

Sai

51.

Đâu là vị trí chính xác để chèn javascript

a)

Cả phần <head> và <body>

b)

Phần

c)

phần

52.

Kết quả thu được như hình vẽ sau cho thấy: localhost/bWAPP/sqli_1.php?title=tay+du+ky order by 8--&action=search

Error: Unknown column 8 in 'order cause'

a)

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột >8

b)

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột =8

c)

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <=8

d)

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <8

53.

Hàm nào trong PHP thực hiện việc loại bỏ các ký tự điều khiển có trong đầu vào?

a)

filter_input(), filter_input_array()

b)

filter_var(), filter_var_array(), filter_input(), filter_input_array()

c)

filter_var(), filter_var_array(), filter_input_array()

d)

filter_var(), filter_var_array(), filter_input(), filter_input_array(), htmlspecialchars()

54.

Kết quả của việc mô hình hóa hiểm họa là:

a)

Danh mục các hiểm họa và cách thức xử lý các hiểm họa

b)

Danh mục các hiểm họa và xếp hạng mức độ ưu tiên của các hiểm họa

c)

Danh mục các hiểm họa và các cơ chế an toàn

d)

Danh mục các hiểm họa

55.

Để đảm bảo an toàn cho ứng dụng web, cần thực hiện mô hình hóa hiểm họa ở giai đoạn nào trong quá trình phát triển phần mềm theo mô hình thác nước.

a)

Thiết kế

b)

Kiểm thử

c)

Thực hiện

d)

Khảo sát, phân tích yêu cầu

56.

HTML là viết tắt của từ gì?

a)

Hyperlinks and Text Markup Language

b)

Home Tool Markup Language

c)

HyperText Markup Language

57.

Lệnh HTML chính xác để thêm màu nền là gì?

a)

A.    <body style="background-color:yellow">

b)

A.    <background>yellow</background>

c)

A.    <body bg="yellow">