首页
登录
从业资格
某高校开发了一套基于Web的教务管理系统,实现教务管理人员课程设置、学生选课和成
某高校开发了一套基于Web的教务管理系统,实现教务管理人员课程设置、学生选课和成
admin
2022-08-02
51
问题
某高校开发了一套基于Web的教务管理系统,实现教务管理人员课程设置、学生选课和成绩查询、教师上传成绩以及特殊情况下教务处对成绩进行修改等功能。系统基于Java EE平台实现,采用表单(Form)实现用户数据的提交并与用户交互。系统要支持:(1)在特定时期内100个用户并发时,主要功能的处理能力至少要达到每秒10个请求,平均数据量8KB/请求;(2)用户可以通过不同的移动设备、操作系统和浏览器进行访问。【问题1】(4分)简要叙述教务管理系统表单测试的主要测试内容。【问题2】(5分)简要叙述为了达到系统要支持的(2),需要进行哪些兼容性测试,并设计一个兼容性测试矩阵。【问题3】(5分)在满足系统要支持的(1)>时,计算系统的通信吞吐量。【问题4】(6分)系统实现时,对成绩更新所用的SQL语句如下:“UPDATE StudentScore SET score = ” + intClientSubmitScore + “ WHERE Stuent_ID=“ + strStudentID +设计1个测试用例,测试该SQL语句是否能防止SQL注入,并说明该语句是否能防止SQL注入,以及如何防止SQL注入。
选项
答案
解析
【问题1】每个字段的验证字段的缺省值表单中的输入提交操作的完整性【问题2】浏览器兼容性测试、操作系统兼容性测试、移动终端浏览测试、打印测试等。在设置的兼容性测试矩阵肯定要包含平台和浏览器的内容,矩阵的行可以是不同的平台,而列是不同的浏览器,同时平台和浏览器都是合理的,还要提醒出移动的元素在里面即可。
【问题3】系统的通信吞吐量=系统的并发用户数*单位时间的在线事务数(请求数)*每个请求的平均数据流=100*10*8KB=8000KB【问题4】输入intClientSubmitScore为85 DELETE FROM score -- ;strStudentID为1000这样SQL语句执行就变成: UPDATE StudentScore SET score =85 DELETE FROM score -- WHERE Stuent_ID= 1000 ;防止SQL注入的有些方法主要有:拼接SQL之前先对特殊符合进行转义,使其不作为SQL的功能符合即可。
转载请注明原文地址:https://tihaiku.com/congyezige/2417783.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
计算机软件只要开发完成就能获得()并受到法律保护。A.著作权 B.专利权
对应用软件产品所进行的β测试,是()进行的测试。A.在开发环境下由开发者
敏捷软件开发方法的特点不包括()。A.较之于过程和工具,更注重人及其交互
在面向对象开发方法中,()机制模拟现实世界中的遗传现象,实现类之间共享数据和
在面向对象软件开发过程中,面向对象分析阶段包含一系列活动,而()活动不属于面
在某教学管理系统中,规定本科生毕业前的选修课总分不得低于60学分,这种数据完整性
某团队完成某个软件开发项目后,在总结汇报工作时根据该项目的计划进度与实际进度画了
待开发软件的技术性能指标属于软件的()。A.功能需求 B.性能需求 C.
在面向对象开发方法中,()是一种信息隐蔽技术,目的是使对象的使用者和生产者分
某段式存储管理系统中的地址结构如下图所示,若系统以字节编址,则系统允许的最大段长
随机试题
Accordingtothenewhotel’sassistantdirectorofcommunications,themoveiss
Manhaswoefullymisusedtheearth’snaturalresourcesdownthroughtheages
IhadsuchalongdayatworkthatIdecidedto____________insteadofwashingit
阅读《报刘一丈书》中的一段文字,回答问题: 且今世之所谓“孚”者何哉日夕策马
男,29岁,高处坠落2小时后送至医院,主诉腰背部疼痛,双下肢不能活动经正确的治疗
按照( )划分,债券可以分为零息债券、附息债券和息票累积债券。A.发行主体
学生主观能动性的最高表现是()。
按照大户报告制度,当持仓达到交易所规定的持仓报告标准时()。A.客户直接向交易
A.20日内 B.10日内 C.30日内 D.15日内进口药品在境外发生严
下列方法中,能够用于资本结构优化分析并考虑了市场风险的是()A.杠杆分析法
最新回复
(
0
)