全部科目 > 软件评测师 >
2026年上半年 上午试卷 综合知识
第 13 题
知识点 数据库权限的测试  
章/节 测试技术的分类  
 
 
若要将表Emp的插入权限赋给用户UserA,则可采用() 语句。
 
  A.  GRANTINSERT TO TABLE Emp ON UserA
 
  B.  GRANTINSERT ON TABLE EmpTO UserA
 
  C.  REVOKE INSERTON TABLE Emp FROM UserA
 
  D.  REVOKE INSERT FROM TABLE Emp ON UserA




 
 
相关试题     测试技术的分类 

  第16题    2021年下半年  
在C程序中表示关系式x≤yz的正确表达式是()。

  第64题    2026年上半年  
对于逻辑表达式((a&b)||c),需要(65)个测试用例才能完成条件组合覆盖。

  第62题    2014年下半年  
压力测试不会使用到以下哪种测试手段,(62) 。

 
知识点讲解
· 数据库权限的测试
 
        数据库权限的测试
        数据库权限管理目前存在较多问题,该部分的测试有如下三个方面。
        ①应用软件部署后,数据库管理用户的设置应当注意对账号的保护,超级用户的口令不得为空或默认口令。对数据库的账号和组的权限作相应设置,如锁定一些默认的数据库用户;撤销不必要的权限。
        ②数据库中关于应用软件用户权限和口令存储的相关表格,尽量采用加密算法进行加密。
        ③软件企业在进行软件产品开发时,开发人员通常为了开发方便,在客户端与数据库通信时,均使用超级用户及默认密码(例如:username=“sa”,password=“”)访问数据库,这种方式将会带来严重的安全隐患,测试人员可以通过网络侦听的技术,或使用白盒测试方法进行测试,并且应当建议开发者,根据不同程序访问数据库的功能,使用不同的数据库用户进行连接,且必须设置复杂的密码。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2026 All Rights Reserved
软考在线版权所有