捌玖网络工作室's Archiver

admin 发表于 2008-4-4 02:25

[Zend权威认证试题讲解]第三章 Web开发中的PHP

没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。
DnU*sb/l 与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。
QMa2]`9Sg:j 一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。
3t(ufhG%^O#]3y{B o "O?1T)Yw.]`(?GQs

}-yVcP@ 问题
DYfZ9Wo;D
+oi?#_lN_] 1.如何访问会话变量(session)?
]b.XNE lSq 'O"gY,s5v!B0j
A.通过$_GET
)E+]Kss;x\ B.通过$_POST
\@!C0a-T4@ C.通过$_REQUEST
8l@9PZap D.通过全局变量
+LI`)[)~;]3WK E.以上都不对&I\'aF|5M&u*f xT$h

fNG'R3F@ I_#i Cq 0t,y0?r4yb
2.哪个函数能让服务器输出如下header?1s sYU'DO

jA-^9h8gG e? RZ*N [ set-Cookie: foo=bar;
l:Y-wZ$P yZ hr cB4iJ2[G
答案:_______________4l O6_*p2q!ni*ym:T

qu-^3U/v 'z SQU3L
3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?-XY}+fn{

_r sU5m\0K A.通过HTTP_REMOTE_COOKIE访问-s-yWMz1w3y T;}
B.不可能
%lmsEO(Ls({ C.在调用setcookie()时设置一个不同的域名
ju"l}0|6BT D.向浏览器发送额外的请求!k$J\-\#Q}
E.使用Javascript,把cookie包含在URL中发送.BG0Ub4jHPK m

L9t+j&?)GR-{
C(^'qes/?1@.N 4.index.php脚本如何访问表单元素email的值?(双选)O+m)O1Xn2?s+QE7l
G+B"z)?NqH
<form action="index.php" method="post">[A+^!v2}FB
<input type="text" name="email"/>
C O#Gj~5Z Y`Z7q} </form>8~.dK k6o/QwT
lx&j`Iv C
A.$_GET[‘email’]9_:y%FY)M!M k/U/|d
B.$_POST[‘email’]0@L fk1}'_;_
C.$_SESSION[‘text’] dcp1cx
D.$_REQUEST[‘email’]
}&R}}d-a E.$_POST[‘text’]
O-\'F2~"^~F3Q 3f)mpBd7y8?+]8y:j
Q&g,K5I;~u9C
5.以下脚本将如何影响$s字符串?(双选)[code]
)cM'Z1z~7]C <?php$I {-@&U:f,Kj+A\
$s = '<p>Hello</p>';$~IDR{X2BP1X9?;VB
$ss = htmlentities ($s);j#\9H;`'Gr[/~
echo $s;4Dh[2x {(fpe
?>[/code]A.尖括号<>会被转换成HTML标记,因此字符串将变长
_:]#j0_onb B.没有变化4z3H]X9kg
C.在浏览器上打印该字符串时,尖括号是可见的YQ S"n5c.V
D.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见 i\:m$nk5])w
E.由于调用了htmlentities(),字符串会被销毁
U6^j fY(V`3T.Hh
%B*W-^:gQ qCh
0B!q!DV+A}h 6.如果不给cookie设置过期时间会怎么样?;zh*Qg]"n@
s C_9XC"Ac
A.立刻过期
F%HTvL B.永不过期3oP!}.dP Z:@O
C.cookie无法设置
p-wL%W&h.X&R3w D.在浏览器会话结束时过期}9t#O9yZ l
E.只在脚本没有产生服务器端session的情况下过期.c5j'Jk;[e8fiH7h
c'N-| V.E}k-?9A)N,A

+W3]&yz;E!c+H1i(_!~^&P 7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?[code] 5ZZA,o)[2P
<form action="index.php" method="post">P$S(LL2s'g"g
<input type="text" name="element[]">4g3rd V.~;`Md2z
<input type="text" name="element[]">
Q-?$M h%]7BG </form>
a6\_N DD.@ <?phpII pe!RU9W
echo $_GET['element'];
"fU8E w;I5n5qq W ?>[/code]A.什么都没有
*ZxM3QLd'HH%w B.Array
4l2Ei2@!l'l[IB C.一个提示 ^BX3\ a!^h
D.phpgreat
H'oB1M"cf E.greatphp
N5yg0?0|
ZC9V&K)D(G
9Jn CEMLw 8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?&QM&]5q w]

0Hyv+m:KE5t A.这两个是明文传输,之后的信息加密传输I.WZ T*Jo
B.加密传输
Vu[%nd|*Hy C.URL明文传输,查询字串加密传输
)BL9k n6H'kmO9N D.URL加密传输,查询字串明文传输
%s n8eXm7in0Y k E.为确保加密,查询字串将转换为header,夹在POST信息中传输$kU;CRh

5H#X7`&a0V:u r BSa ^2n9TD5]'B
9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?\|{$Rq ^0h
"EfEBU F
A.它们组成一个数组,存储在超级全局变量数组中;^1RbSCPos
B.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中
l? V"w An.hA ^ C.第二个元素将覆盖第一个元素
q[:nv#O7S/[q D.第二个元素将自动被重命名.Q/efd6n_ y
E.PHP输出一个警告
-bXs9d\Dez
0h-unV7Hla%?.p ?A%oE"\9N5fBU
10.如何把数组存储在cookie里?
"QFB!lL "R/y!M3`8D4io7_\
A.给cookie名添加一对方括号[]7Y'@$i/Z b;}3i
B.使用implode函数/vK6\L;d'@ u:[#r
C.不可能,因为有容量限制A$qL VuBk4e U
D.使用serialize函数
R(sm [nT2i E.给cookie名添加ARRAY关键词r)a7_H-ZU
i%uET.|
5SY9c(j9px9PSm
11.以下脚本输出什么?[code] &Tp z:pO?K$V
<?php
KK:N]7b6P[*w3o ob_start();6Y}:lY:T$v+Cz
for ($i = 0; $i < 10; $i++) {wg y\I5?-r
        echo $i;4~Q-P"mNU^6Mh
}
z M/w {ppOl] $output = ob_get_contents();Z's l+v{9u3~-w8]#rB
ob_end_clean();
Z)v&Tm8W(a echo $ouput;
9B S n)Y`x }X/^i)kTc ?>[/code]A.12345678910%]m#~l_i:g
B.1234567890+F3ZD2X5k/W!E
C.0123456789
)_)S8FW rh D.什么都没有OE#rO+A0]$u:[:~nsA
E.一个提示
}?9kz1C w
:V_5Q k.](DIW
R](k0b?aP 12.默认情况下,PHP把会话(session)数据存储在______里。~n W-TI L/T$VcS
o.sn;y@C/ByG
A.文件系统
.^%|AEHo B.数据库:jz!nmG;O-y y#Q7I:`
C.虚拟内容
^*?/s6t/A$v-}l"Ej"U D.共享内存
|~TQ8C*m \ E.以上都不是
P O{%i[ ^J0X6H$N9` Lyxe.RR+[s9zs a
J:BOd\+K7\:x
13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)
a$F/y a8` ;^:X2Xty%jN
A.浏览器的程序出问题了
@ TFpj_GiI1Y B.客户端的时区设置不正确
-e.W4I"r ]-{Z C.用户的杀毒软件阻止了所有安全的cookie
|J] [GW%Zc9f[N D.浏览器被设置为阻止任何cookiee"u@9nx!hu Uw
E.cookie里使用了非法的字符
D%i&x;[ _,Pq ~uCoEk
B0D$m]-K ai+B
14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?
\lLn DDW#E1d z.]AH#m1^R/C
A.1440秒后(u4U:j(L$V[
B.在session.gc_maxlifetime设置的时间过了后-ur4rH:q5DQ1O
C.除非手动删除,否则永不过期
;x:ZN]5V,b,Hh1O D.除非浏览器重启,否则永不过期
bJ&O-B(\&O E.以上都不对RK E"{|W wnG*F.m

8W:@ q G*J,W !TT+X4W&kT{;VZ
15.哪个函数能把换行转换成HTML标签<br />?
Lh m6SVG"r
1Rse [%BI7g 答案:____________
4~,RU SC#JR&W
A&ek~-C9i
6Y H2E7m:Go,Pg Zf"Ru BolF
答案速查
/~*\s}5s-k 1:E
;^A0^6@2`T.e#{:@ 2:setcookie/setrawcookie
?^{*lM%KK h 3:B
H4x:|4J4JU+t:x 4:BD D0?"` ^5A4Q6MI aLa
5:BD L0xc't:Kc7dc
6:D!ZT9Iy*]+m?
7:A
$[9UKe#z+g 8:B AB2[ P8TC
9:C
N c'_,HJw M j*aX+D 10:B
4x(k/`c-G.} 11:E
n1c)X3AgK)d$g8S 12:A
PGkd \ny9Z~ c"x 13:BDUz/[&@ f*_ E
14:B
7o0M9N8n r8q+X 15:nl2brPHmh6L+f8u:W

3c7~ Lh4Fd|
s#r]C"S6^uKM9n"\ ;DB P%zN5F%d
答案详解L J8sA4W{v%c!{s
@KI ~:oKkG
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。Rj/N;@U]

Qz"o u7LmT 2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。&G)Q| J5lxy?
]0J!j/C A
3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。
YHG4s?:f N,? ;I.L$YcM$?
4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。,`6h c&q-m'Lg {O
9T!lx3`sdq
5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。
2SGC VDo o:O~ ugq}
6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。
5Q5PA H%|8U K,rv B)Wa
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。[$mL"}2rY

+G@:s2_0l"@|*E 8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。
1V5hop0i1]
E5U-yn M@ 9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。%Bxvv$TgO'\

,~[:l8?!{!T\'}*R$d 10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。
Q0lP1k`
:J6DKD1I$j1J 11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。
3gE }-B6o)_{z
:F%M?C'v+\p!L 12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。
`h1n L E[
l TD-_9LRD|;e 13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
Pt ]]-f9N*x#T l F l*T/URo!SX5|~J/F+m
14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。 A i:w;yjVs/o
(Q,nu NpB[*l#\
15.函数nl2br能实现这个功能。

页: [1]
【捌玖网络】已经运行:


Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.