首页
登录
从业资格
某高校开发了一套基于Web的教务管理系统,实现教务管理人员课程设置、学生选课和成
某高校开发了一套基于Web的教务管理系统,实现教务管理人员课程设置、学生选课和成
admin
2022-08-02
116
问题
某高校开发了一套基于Web的教务管理系统,实现教务管理人员课程设置、学生选课和成绩查询、教师上传成绩以及特殊情况下教务处对成绩进行修改等功能。系统基于Java EE平台实现,采用表单(Form)实现用户数据的提交并与用户交互。系统要支持:(1)在特定时期内100个用户并发时,主要功能的处理能力至少要达到每秒10个请求,平均数据量8KB/请求;(2)用户可以通过不同的移动设备、操作系统和浏览器进行访问。【问题1】(4分)简要叙述教务管理系统表单测试的主要测试内容。【问题2】(5分)简要叙述为了达到系统要支持的(2),需要进行哪些兼容性测试,并设计一个兼容性测试矩阵。【问题3】(5分)在满足系统要支持的(1)>时,计算系统的通信吞吐量。【问题4】(6分)系统实现时,对成绩更新所用的SQL语句如下:“UPDATE StudentScore SET score = ” + intClientSubmitScore + “ WHERE Stuent_ID=“ + strStudentID +设计1个测试用例,测试该SQL语句是否能防止SQL注入,并说明该语句是否能防止SQL注入,以及如何防止SQL注入。
选项
答案
解析
【问题1】每个字段的验证字段的缺省值表单中的输入提交操作的完整性【问题2】浏览器兼容性测试、操作系统兼容性测试、移动终端浏览测试、打印测试等。在设置的兼容性测试矩阵肯定要包含平台和浏览器的内容,矩阵的行可以是不同的平台,而列是不同的浏览器,同时平台和浏览器都是合理的,还要提醒出移动的元素在里面即可。
【问题3】系统的通信吞吐量=系统的并发用户数*单位时间的在线事务数(请求数)*每个请求的平均数据流=100*10*8KB=8000KB【问题4】输入intClientSubmitScore为85 DELETE FROM score -- ;strStudentID为1000这样SQL语句执行就变成: UPDATE StudentScore SET score =85 DELETE FROM score -- WHERE Stuent_ID= 1000 ;防止SQL注入的有些方法主要有:拼接SQL之前先对特殊符合进行转义,使其不作为SQL的功能符合即可。
转载请注明原文地址:https://tihaiku.com/congyezige/2417783.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
计算机软件只要开发完成就能获得()并受到法律保护。A.著作权 B.专利权
对应用软件产品所进行的β测试,是()进行的测试。A.在开发环境下由开发者
敏捷软件开发方法的特点不包括()。A.较之于过程和工具,更注重人及其交互
在面向对象开发方法中,()机制模拟现实世界中的遗传现象,实现类之间共享数据和
在面向对象软件开发过程中,面向对象分析阶段包含一系列活动,而()活动不属于面
在某教学管理系统中,规定本科生毕业前的选修课总分不得低于60学分,这种数据完整性
某团队完成某个软件开发项目后,在总结汇报工作时根据该项目的计划进度与实际进度画了
待开发软件的技术性能指标属于软件的()。A.功能需求 B.性能需求 C.
在面向对象开发方法中,()是一种信息隐蔽技术,目的是使对象的使用者和生产者分
某段式存储管理系统中的地址结构如下图所示,若系统以字节编址,则系统允许的最大段长
随机试题
Hehadwanteda25%raiseinpay,butaftertalkingtohisboss,hedecidedthat
[originaltext]ForalongtimeAmericanspreferredthingswhichweremasspr
钢筋混凝土结构在非严寒和非寒冷地区的露天环境下的最低混凝土强度等级是:()A
分流阀门的用途为()。A.主要用于截断或接通介质流,包括截止阀、隔膜阀、球阀
海外凡中国人聚集的地方多称为“唐人街”,这说明唐朝在世界上享有很高的声誉。大唐帝
检测(),工作负责人完成标准作业卡的编制,突发情况可在当日开工前完成。(A)
充电:手机 A冷藏:雪糕 B加油:汽车 C电池:闹钟 D热水:茶壶
正常人一年内的LES总分不超过20分的比例大约是()。单选A.0.99 B
监理人应在接到开始监理通知之日起()天内,向委托人提交监理项目机构以及人员安排
火力发电厂中,对消防供电的要求,下列哪几条是正确的?()A.单机容量150MW
最新回复
(
0
)