问题 问答题

阅读以下说明,根据要求回答下面问题
[说明]
某电子商务企业想开发一套B2C电子商务系统,其主要目的是基于互联网在线销售商品和服务,使顾客可以在线浏览和购买商品和服务。系统的用户的IT技能、访问系统的方式差异较大,因此系统的易用性、安全性、可靠性、兼容性等方面的测试至关重要。
该B2C电子商务系统的部分要求是:①所有链接都要正确;②支持不同移动设备、操作系统和浏览器;③系统需通过SSL进行访问,没有登录的用户不能访问应用内部的内容等。

为了达到预期的安全性,测试人员采用了静态代码安全测试、动态渗透测试、程序数据扫描等方法对系统进行安全性测试。其中,______对应用系统进行攻击性测试,从中找出系统运行时所存在的安全漏洞;______通过内存测试来发现缓冲区溢出类的漏洞;______在早期的代码开发阶段完成。

答案

参考答案:动态渗透测试 程序数据扫描 静态代码安全测试

解析: Web应用的安全性测试的体系结构和设计可以想出很多与设计有关的漏洞,从而提高应用程序的整体安全性。一个完整的Web应用安全体系测试可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等多个方面进行。Web应用的安全性测试是一项重要而庞大的工作,需要测试内部和外部的安全性威胁。Web应用的安全性测试需要很好地进行规划。
依题意,动态渗透测试对应用系统进行攻击性测试,从中找出系统运行时所存在的安全漏洞;程序数据扫描通过内存测试来发现缓冲区溢出类的漏洞;静态代码安全测试通过对程序代码进行分析,测试系统的安全性,它通常在早期的代码开发阶段完成。

问答题

甲、乙两同学在进行盐酸和氢氧化钠溶液反应的实验时,对“如何判断酸碱溶液恰好中和”展开了讨论.请你对他们在探究中的问题发表自己的意见.

(1)甲同学提出:可以应用酸碱指示剂进行判断.

乙同学提出:可以根据反应是否有水生成进行判断.

上述意见中,你认为正确的是______同学的意见.

错误的是______同学的意见.(选填“甲”或“乙”)

(2)两位同学共同对甲同学提出的“应用酸碱指示剂进行判断”设计实验方案.

方案一:在盐酸中滴加紫色石蕊试液,溶液变为红色.再逐滴滴加氢氧化钠溶液,溶液由红色变为紫色.

方案二:在氢氧化钠溶液中滴加无色酚酞试液,溶液呈______色.

再逐滴滴加盐酸,预期在完全反应时,溶液会变为______色.

根据化学实验中“反应现象必须明显”的设计原则:你认为要判断酸碱溶液恰好中和,应

该选用______试液作指示剂.

(选填“石蕊”或“酚酞”)

(3)甲、乙两位同学在盐酸中逐滴滴加氢氧化钠溶液过程中,多次测定溶液的pH,并据此画出如右图的曲线,请你回答:

测定溶液的pH必须使用______试纸.

图中a点表示______;

滴加的NaOH溶液体积为V2mL时,

溶液的pH______7 (选填“小于”或“等于”或“大于”).

(4)两位同学经过讨论,达成共识.他们又根据“在化学变化时伴随有能量变化”的原理,设计了如右图的实验.请你对该实验进行一种推测,填写下表:

实验步骤可能观察到的现象与推测相应的结论
   

单项选择题