|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14325
- 金币
- 2448
- 威望
- 1647
- 贡献
- 1396
|
[Zend权威认证试题讲解]第三章 Web开发中的PHP
没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。) u- s L. `& t7 [2 {8 t
与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。0 k* [6 a* ]# L1 i
一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。) C" U) | K# ^3 b. x8 ]
' _, o' C2 b+ c& m) m' X5 b4 B
1 j' `! v# U7 [1 t6 M问题
g9 S- S7 F7 s6 Y& V" \" T
* D6 s2 O4 o- T8 j" r1.如何访问会话变量(session)?
4 d$ M$ n% i2 `3 g, t* k, u: g9 R
A.通过$_GET
1 J! A4 L3 A: rB.通过$_POST4 o3 } G- a) i& E8 L3 m3 d% S) G
C.通过$_REQUEST
. M: u' B& Q) o2 f+ o# p' I3 x/ u# ?2 d gD.通过全局变量
\9 T+ h& y, K m7 WE.以上都不对. k; c6 e* |7 L
: r$ i7 w# S8 L, c/ v: b: V- U$ v4 b. W
) ^4 L9 O, ]/ B) l% k' S" [5 t& {2.哪个函数能让服务器输出如下header?6 H' i: C% B1 [% C8 h O8 X
/ n0 H" s1 h( I4 g6 Sset-Cookie: foo=bar;
9 U# [3 k: e# \
& [/ b. Y0 I8 H8 c P! e( T. X% B答案:_______________
: L' Y4 g2 G5 ?
; s( } o6 @$ a* M: w8 U, F4 O
$ z+ C }& _2 \$ h1 ^% I8 t3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?$ Z' p2 |2 a# J. @, o7 a
4 B2 J$ E9 A) r3 bA.通过HTTP_REMOTE_COOKIE访问
* r4 f1 O3 N8 C% Y7 X. k4 rB.不可能
$ }8 A% b4 q; r" w6 B7 c: ?C.在调用setcookie()时设置一个不同的域名
. u; V4 I e" I6 A X. ^D.向浏览器发送额外的请求
$ P6 W6 q5 D/ }" X$ QE.使用Javascript,把cookie包含在URL中发送4 `3 g& w* |: e" E" C
/ n2 z0 s; q S4 E
: p7 N. U( }9 I" q3 |. _
4.index.php脚本如何访问表单元素email的值?(双选)
* q5 K5 e8 R+ l; v
" s8 j4 E1 p" l4 |9 @6 O<form action="index.php" method="post">
! N$ i* M% \9 {; C<input type="text" name="email"/>
- \- Z7 k; F! t</form>
5 f. e7 ^! z/ F7 ?$ g
# P8 _, F. q) v, y0 EA.$_GET[‘email’]
3 ~# F: \% P8 q: N J) sB.$_POST[‘email’]+ X+ d. e+ C0 R; x3 ]% ?5 Q
C.$_SESSION[‘text’]- ?: k; i5 A7 r C1 O, e) g
D.$_REQUEST[‘email’]
- V+ N2 |3 w: v- @3 r4 F4 aE.$_POST[‘text’]; |( ]- Z, |( z. B, _: c. ~
9 Y6 |* h0 s) x) Z' {" W# D" t
/ H0 t3 D3 j. v4 e5.以下脚本将如何影响$s字符串?(双选)-
- <?php
- $s = '<p>Hello</p>';
- $ss = htmlentities ($s);
- echo $s;
- ?>
复制代码 A.尖括号<>会被转换成HTML标记,因此字符串将变长7 Z- _3 @2 h; _5 g# z0 \$ x- X
B.没有变化
" B! q: T0 |/ EC.在浏览器上打印该字符串时,尖括号是可见的
& a% }: G! B' t Z5 x3 o$ AD.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见
* u9 _: l6 _: \+ O# L8 P$ fE.由于调用了htmlentities(),字符串会被销毁
: }7 `$ [& i4 O' ^
3 D( E7 e1 B7 v( U" w6 {9 r3 m6 @! e) O( r; J3 E8 T8 ?
6.如果不给cookie设置过期时间会怎么样?( M$ w4 |" B; q5 L
6 |. }' U$ B' M1 {4 `
A.立刻过期# O6 R$ g% d b$ {4 ?" y" _
B.永不过期2 V+ W; R7 |* {9 b/ u
C.cookie无法设置
% L% |5 f: O }1 n* x6 A; Y' kD.在浏览器会话结束时过期) y2 ?; q6 Q( L4 K- C
E.只在脚本没有产生服务器端session的情况下过期
* x5 t v' z& N7 q. a& q- Y
# e) w# u: O. g; ?6 O! {5 N# p1 ]. _3 F/ q
7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?-
- <form action="index.php" method="post">
- <input type="text" name="element[]">
- <input type="text" name="element[]">
- </form>
- <?php
- echo $_GET['element'];
- ?>
复制代码 A.什么都没有* u( r. L$ A! `6 Q" l- s& F% [' l0 ^
B.Array& U, }( K' Y/ G) F. F+ O+ Q# a) B
C.一个提示
5 G' y+ R. @% G% B6 R, T# ZD.phpgreat
0 D/ o( L" o2 `# M* ^E.greatphp) E3 n! s; e0 E' l! }4 l
6 i1 C2 p6 _% A0 a
' R3 V$ g* B8 t5 {
8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?8 c. A; [! ^7 b: E+ N6 F
9 a0 I$ {, l+ v9 F7 S4 y
A.这两个是明文传输,之后的信息加密传输
; \- J1 ], N! w4 V# qB.加密传输9 R% e" Z9 j Z- @7 @0 `$ ^: g
C.URL明文传输,查询字串加密传输 T& A3 r' [1 T8 Q
D.URL加密传输,查询字串明文传输1 u' H* n# o5 ]7 M ?; `
E.为确保加密,查询字串将转换为header,夹在POST信息中传输
& ~# S: [3 l4 U$ \0 ~
* s6 B- b# K. j5 `' V$ l
$ l8 d" q) n+ ]! a9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?
+ H, f) k: K, p/ d' F
- n' B' S- Y. q8 XA.它们组成一个数组,存储在超级全局变量数组中* q1 b% _5 x9 m: T
B.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中5 e- O/ O T. ^$ V
C.第二个元素将覆盖第一个元素
9 @( S5 i# Q+ \, L1 e2 M: CD.第二个元素将自动被重命名: R) E8 @& ]3 T2 b- d5 O
E.PHP输出一个警告$ T( g& a) Q- }; s( n- g' v
$ U! T+ F8 q4 A/ O. ?4 t
% t. J2 I" U) ?4 l, ~9 k10.如何把数组存储在cookie里?
$ S. e6 i2 A! ]- n4 v5 l
) K7 I3 b( V {; W& sA.给cookie名添加一对方括号[]. \7 w' K: K, N2 N% I8 ~
B.使用implode函数- W& X5 u% O; I; y( M: w! x5 t5 W
C.不可能,因为有容量限制: y) W! U5 K s
D.使用serialize函数( |7 z) p; @$ C, [, o( d
E.给cookie名添加ARRAY关键词7 |$ t! P* a4 M- A+ c7 L! @
1 ]9 [* [& \- K' @6 W
8 `6 s1 F2 s- ~2 j
11.以下脚本输出什么?-
- <?php
- ob_start();
- for ($i = 0; $i < 10; $i++) {
- echo $i;
- }
- $output = ob_get_contents();
- ob_end_clean();
- echo $ouput;
- ?>
复制代码 A.12345678910
! Q+ k* f& B i g$ XB.12345678906 m6 Q% g5 e% h6 A; p- K
C.0123456789
. Z6 b' _ b# Q. n5 pD.什么都没有6 z* x2 U5 O+ s" _3 m4 t7 `
E.一个提示
- b2 N: e3 L" I& T& J8 j$ [! C8 ?& s& S: V
; h: [7 v9 @3 M" x7 M2 a5 R% O
12.默认情况下,PHP把会话(session)数据存储在______里。
9 s5 O0 P3 a; z2 v. D# e
- F6 @& b/ g& s! y! D) uA.文件系统
5 N& j, I* D x# C! T8 x8 B- z5 T5 bB.数据库6 Z7 ]( R( a( n7 [7 C0 N. R4 V6 O) f
C.虚拟内容
c8 Z) p t3 u7 n/ e- Y+ E: HD.共享内存
6 q p- O4 Q( uE.以上都不是
; |& n4 f' ~3 E# {( C7 {; z( H6 {- z+ @8 U; S; L! [# C; O! b
, S! c# H* x0 V9 g$ s13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)
3 `1 ]7 Z, ?, w5 Q3 _* o/ |& A' X1 b: I7 S
A.浏览器的程序出问题了
7 `8 ^ _ j9 v) f4 c- ?1 i& A- O4 vB.客户端的时区设置不正确7 m0 C) X. t# r ` A" t9 |
C.用户的杀毒软件阻止了所有安全的cookie6 h1 [7 q- i* h) `) `4 n
D.浏览器被设置为阻止任何cookie/ |! o: Z. @+ W
E.cookie里使用了非法的字符* w* G' G. {2 n( R3 O
. x9 }5 b8 w e8 k M% R3 M; e, {0 h
( R8 O8 d1 l2 y+ n5 A# I# W" s. j14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?
- W$ K' C- o# {/ i3 F0 j8 ~0 d. M5 X0 I5 f6 X8 `
A.1440秒后
7 K% p: q9 v1 m/ |& oB.在session.gc_maxlifetime设置的时间过了后) M6 U: q$ g: V+ P
C.除非手动删除,否则永不过期( A, d0 X! Z2 i7 J; k
D.除非浏览器重启,否则永不过期
: m! u+ |6 T) }4 n3 ZE.以上都不对: h1 h* e7 |2 N' f& m
- j0 u l' [" R( A5 e5 @+ ^' Y* }3 M
( y5 N6 B8 H8 \/ N0 w15.哪个函数能把换行转换成HTML标签<br />?
! ^( t% D5 Z! b% ]7 k. s, m
3 h0 X' ~1 B/ H+ E; Q9 u9 G答案:____________
+ W7 J- s9 P2 B4 ~9 e) @1 S Z9 B
7 e. L) p/ s# F. E' y/ O
5 z* `% Y2 s. |1 n5 A9 h# s1 w" q: N8 |答案速查) e6 f% a/ T8 z- q( [
1:E
. g0 z3 P( h1 [' u) s2:setcookie/setrawcookie
) |# r4 v) `1 n5 j# x. W3:B
6 u! U% z/ w {! @: e( u& n' n" n4:BD
' \) x+ q) m# ?7 D1 u7 @7 ?5:BD
3 b: s0 R3 L$ S* Q6:D5 q0 {7 C- L2 C2 s% i# A
7:A
, u; u/ A4 R0 Q w: @8:B Q) Q' s8 K0 f$ Q5 g9 z( | t$ m
9:C- ]* F; J6 N1 R# z( h9 B: ]1 c, \
10:B+ B F9 f1 {3 o( P. u% ?
11:E$ r ~: z0 R0 {' u4 M7 {
12:A) i& _+ z2 X- g* e" O
13:BD
: R) S7 }; H' z14:B
! X, t- `( z% u15:nl2br- y+ K; c6 ~% Q5 }& a
. @9 w K' i% v+ s3 I9 }
, |( }0 U* S+ F g
* g( a- g* j- z- f答案详解% q. ~$ m4 e4 K/ @ H/ z, y8 j
- e+ ^4 F, i/ Z( m, ~+ z. a
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。
# C) Z5 X' Y5 v: O5 {6 M% w
. D: ^" {1 j3 X5 Z2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。* h3 p% C0 @7 T$ D0 P
, H" O* k- J3 {# G
3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。
& D5 H- x& r$ {5 G* R
& k0 C3 t# `# P" ~0 ^- ]4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。; @: W2 C+ P! h( |3 Y: h6 Q: n
( G6 q* M0 ?9 ~8 A( ?; @: w' U& }5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。) w" P* m2 j/ H- y) \6 _3 a. S' k
1 u, C2 F& I- L e9 y
6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。6 p, w* Z/ @* @; F0 Z/ v
5 a1 }, b! A3 y* \% U
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。
3 p, W# I0 D% j# e
8 s' {" w8 ~8 U1 ~3 \9 {8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。9 ~! O' [! V. S3 U$ U( `, t5 O
: ~/ F$ h h( w# z" P' I# |; V- _9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。9 p% T s9 |8 a" [/ L- T
# a% s2 C+ X/ ]: y+ C+ \
10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。& t: {& G; X+ k7 O) g& X
( T5 a9 c8 o% |7 {$ U- _11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。& }. s* D$ O& q" `# H2 f
o1 ^& W/ ^. r1 |12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。5 V: ~! ^) C$ v! ^- h6 [9 C; X
8 k2 x* Z7 W+ Y3 i8 ^. N$ f13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
' Z5 k' U/ @9 {: @5 r/ N
' Q7 Y2 ~% A- U( C; J14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。
3 z4 L# @) {) v- k' }" W; ]) I% E3 V
15.函数nl2br能实现这个功能。 |
|