捌玖网络工作室's Archiver

admin 发表于 2008-4-4 02:25

[Zend权威认证试题讲解]第三章 Web开发中的PHP

没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。t `E%dz'F@ { Rw
与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。/A.P2b*zd{ b
一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。
_0E7w7_clYg)X :gIi)Sh V5f$k1T

P$H^ k-[T!q 问题#yU? K$Fb(Qz

@Q:M j7L`3b 1.如何访问会话变量(session)?
7G{:l vJLJp _3P7hv
Qiy$b$r A.通过$_GET
*~v"q9[W t-K!Y B.通过$_POST
1La!h5r~5nA+q2r C.通过$_REQUEST]9GLe7|1b B%X
D.通过全局变量
/IS#]__&R"XNYV E.以上都不对
k;l9o!L7v3L n4A^"v~ M cR*Nh(r1qq
!~O1d h(G9TRKP
2.哪个函数能让服务器输出如下header?
F9nR8EL T }7[AZ&LG/Z\6P
set-Cookie: foo=bar;
i/C [)Df
4wX]'?K+\"C 答案:_______________(W"mE:YX4U M;t-@2~ `r%Y
.v8g`;ZMv

U lriLo8} 3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?
oT!p mOK l.J
%Qf`gq1B Z5G A.通过HTTP_REMOTE_COOKIE访问 O X*};Q*Y5g
B.不可能5u"N|k@6`W
C.在调用setcookie()时设置一个不同的域名
D }"D#A:Ta b_ D.向浏览器发送额外的请求
\A8NE-xg I E.使用Javascript,把cookie包含在URL中发送DbEW0s_)|

R3s ?tG E Le
_Kp g'B"]1U(D[y 4.index.php脚本如何访问表单元素email的值?(双选)
k'qaVFT}Z
!rb*HfZ3^gW <form action="index.php" method="post">
?/\2n;Vi(cv\ <input type="text" name="email"/>
M_+E bL4q </form>N*Q$NqOy*m G

2m&xd#T T\w+sw A.$_GET[‘email’]cd6{*n4B
B.$_POST[‘email’]
0dW)N9I9d+DE1` T C.$_SESSION[‘text’][ c E+^ j?` i
D.$_REQUEST[‘email’]
}J pMu R E.$_POST[‘text’]'_#y1Mc,Cn

+a8D7C r5H,x@6G
Q-oXa;V dl,mS 5.以下脚本将如何影响$s字符串?(双选)[code]
9{Ss_2@(l.N q}o <?php6H-|hO/|DW~*?
$s = '<p>Hello</p>';
k5Tu/d;bDK&LXR $ss = htmlentities ($s);0A}O-z PyL9RS~&Q-JF
echo $s;V%x2jqaU'p @y+g
?>[/code]A.尖括号<>会被转换成HTML标记,因此字符串将变长N)f4].r]%D
B.没有变化JC i:X{ ju E
C.在浏览器上打印该字符串时,尖括号是可见的
T.\K[7?5O D.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见4V.E X/D2dY:J'j#?
E.由于调用了htmlentities(),字符串会被销毁 ^Nzg;X'cLp:wj

} p"EABA
6Y |}Z,{4](z 6.如果不给cookie设置过期时间会怎么样?
7NSUq dY i#H*`%P5er6J
A.立刻过期V5nT"C0|#P1p
B.永不过期
(~YS6pm,Vg:w*w C.cookie无法设置
:uT |-EuJ q D.在浏览器会话结束时过期8bK)[`6u8G mvRe/P
E.只在脚本没有产生服务器端session的情况下过期7G*G$s:^y$Z
*b9WdH`4S
2N"O+_1n p8oQ
7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?[code] GG}(TK
<form action="index.php" method="post">
[%F"l nc.N3e <input type="text" name="element[]">
)Nm5rINPr <input type="text" name="element[]">
qPGe5Q </form>
j9?r ksF <?php(a3c;MS e+H3f
echo $_GET['element'];1Z#Q7L$_WWol8\
?>[/code]A.什么都没有IF},N-s @:@
B.Array3xB {h7t
C.一个提示0G"SVcE5j
D.phpgreat1nMQ:Y `iM+a
E.greatphpr;V8~%QI)QF
tw8cI5[0R
6^)lTj`o
8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?
(]$A%V(X2w a q
/Z n1X P6c A.这两个是明文传输,之后的信息加密传输-|4j3Y;]M7e
B.加密传输Kk#R)w#C
C.URL明文传输,查询字串加密传输$x7d D LB&avL7n\
D.URL加密传输,查询字串明文传输
+V!lu5E2}n4i5z E.为确保加密,查询字串将转换为header,夹在POST信息中传输{|%`j-|#H

/M C'M!X9bGxx}j
$r4?c1d1k.R\ 9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?YV~KXo-M&B Q;Z8H_ \
O;[0l)f(l4Ty
A.它们组成一个数组,存储在超级全局变量数组中
$}3S.Kn?8_5Y*L B.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中
t Ep0A*P,Ji C.第二个元素将覆盖第一个元素
al.z3Hx ~V9?S v!K D.第二个元素将自动被重命名
!f8r3EzO)J`/H E.PHP输出一个警告
i2pP6V.S u8W
gl*\3`2C9]2G}2b Ho
+?GzOu\;d 10.如何把数组存储在cookie里?E!_ IMt(K
C }3|2x%e$H*L f
A.给cookie名添加一对方括号[]
g#rSK/Q6Su B.使用implode函数6Ta4Yf!f G2lF$[
C.不可能,因为有容量限制
:t'K*R#U,h9j D.使用serialize函数 A_GMi.`
E.给cookie名添加ARRAY关键词
q/XQmb4F6j%^
2\ D M.h6B]
%x-tI ~9g)i C8m 11.以下脚本输出什么?[code] #`*j2k9[ Zo(kI}
<?php2sD3`t&L
ob_start();v+m:Q7vgU_F
for ($i = 0; $i < 10; $i++) {
o1^-A C(r/P         echo $i;JZC5]"VGl/r
}
7r'WW0lD3[;Qx $output = ob_get_contents();
|T,V5]ME:Pdjd#a_ ob_end_clean();\:P7e&D:Jsf^
echo $ouput;
Alr l@d#^#D3V'Xa ?>[/code]A.12345678910)y m#z o/n+d9J:A
B.1234567890C#S&V!m KB$~ k#K s
C.0123456789
!P e,c!F4d D.什么都没有};^D'{-osX
E.一个提示7} e#^x0X5t&`y0?
?V8gTE%aLbz%n/U
*c'ox8t)^(nl{o E
12.默认情况下,PHP把会话(session)数据存储在______里。 Jo%w%qI)\
"ejr9@ci
A.文件系统
c8vX"uBf&k2q5aO B.数据库-gq,kP }
C.虚拟内容 B:WdV0yW{l
D.共享内存
'L S+c5rn"g-?@ E.以上都不是4K;j3k*y!Px

C(G)O P$_3f"r X!aV,S"p7dP-i
13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)
z)o.IN2I9M8Mg`
;F]@W\r A.浏览器的程序出问题了
@(VX/n/mU DK0N B.客户端的时区设置不正确
g[\`e C.用户的杀毒软件阻止了所有安全的cookie
Y!q9F"V!R9[Aw D.浏览器被设置为阻止任何cookie
r0jx^`*V E.cookie里使用了非法的字符
8YJ T2j4zv 2jS*gbU
x| J%jV _CI(h%iO
14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?
yuZ%A$Y1^\1l8m
)YWm[$O i7f A.1440秒后
EEdy K&lMd B.在session.gc_maxlifetime设置的时间过了后
{WvI)D @ C.除非手动删除,否则永不过期h%Q.Qq:dpl|he R
D.除非浏览器重启,否则永不过期
Na:c`f4| E.以上都不对#NLIX0@

"D{s9UXn A|R7QB U8\rz
15.哪个函数能把换行转换成HTML标签<br />?
KK!Pz fZm8x$MJb ;p-p V'p*F5s-k|
答案:____________}ZFAKg

#\,Pjp5i o xZ
KHTFZ~ Z
B\6QLA/U(A 答案速查(D&wk3qL(buO
1:E5y,X)w$HMY6N&|N'U
2:setcookie/setrawcookie0z9p S%mr%l0_jV
3:B
#__aC1r/iz 4:BD
`:l'[ fg)]7\)Q 5:BD%Z+wR-^8r7b
6:DF9p3@:Z O*J1`%N q#v?
7:A
0^a!wY'Iw9_ 8:BGa}1_8ZC$_ A4V
9:C
&p["aH+j3L9j?/~$] 10:B
I)rZdxZ] O RC 11:E D;ZG:Fn[(L(|
12:A
~ s b ^7lq 13:BD6K o"qPq'S6O6Ar{
14:B
WC\Iz9B P 15:nl2br
s3[vaNl
+SD&Tl^he)W
#ZO{$v}*g+^t cZvk"|
答案详解
0x4|#oF}jCMp qD6|^~!q9[1C
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。
1B6C'}D7c J#{ B$I ^Q.]%N#AE
2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。
)Wte+l5o T8uIl#ssEk
+w|[(II Up:Q 3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。
F M B+i Jy-T
!pCvc.P!W!S 4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。
:XF|I5r.T*U:Y
Xq8uUX"X 5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。8k"t%F,E+| sz[

a0g$@x%F0E$t 6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。
,m)B4{p tYb^1H1M :iI^5H:K jE%R F7n
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。
+]8X7@ {'q [[:I(Z $Z.rQ$Su
8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。9i^A9af/p hI'w

c/gpF+cZ 9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。0Og.}S,M3lf
WWB x'W \ BZu
10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。
4DCp j.i*Fg
;K9k;I,B5[{:f 11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。
:d#@ ~8L:z8d x6l#?5l?-v|W"Y
12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。3v$F!wa-Vl%B
8P-^1T3}$j,z*d1E
13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。W(sZwF#J4X._p
.|:r On;N8D-qe9A
14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。
Dd Mc6o o7t
D(dw8f sI~ 15.函数nl2br能实现这个功能。

页: [1]
【捌玖网络】已经运行:


Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.