|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14325
- 金币
- 2448
- 威望
- 1647
- 贡献
- 1396
|
[Zend权威认证试题讲解]第三章 Web开发中的PHP
没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。. {6 W+ s5 D$ t7 C8 Q d, p
与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。
, d3 @2 K: I& k1 D4 h: @( ]一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。
$ ]% C3 w2 h7 q. [; U m
8 {" {! I0 p) V1 `* H9 O
( u" I1 P+ M! I# ]6 [1 G# i4 K ]问题. \- o9 A9 P: _4 o8 \; z0 K W
0 f3 O- F5 F! d! H
1.如何访问会话变量(session)?, f$ `0 R/ C7 O2 I2 J4 v3 a; v. p$ q
, F4 S, |; O3 L& F8 QA.通过$_GET) W( L, y! I' Z. ]
B.通过$_POST7 P% e" Q8 a4 B6 F/ m2 n# V, \ r9 w
C.通过$_REQUEST
2 B2 G$ C0 {+ ?% C3 G8 G) SD.通过全局变量, q( b! D: R, o- I
E.以上都不对; o" _0 o6 ?% X7 \) h {# a3 |
, l( g+ e; _, b9 L1 z$ S7 x0 M$ P D* j* S( X# p
2.哪个函数能让服务器输出如下header?0 m, \1 y) o6 p6 b7 Z' p: Z
# a# q( X( f4 Y) ?$ N) e
set-Cookie: foo=bar;7 A7 i" r: f2 T. j* q% f
4 V: q* N0 @1 z7 F! Y5 c! Y( b
答案:_______________& { K/ x- M7 h0 \4 ?# l7 a) {8 Z
! C0 t1 B3 V( ?3 g! F1 {6 Q) y) f
/ O0 S/ t: e3 C" k% r& |2 X5 H! R) T. R
3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?
0 I! T1 f; z6 W! L2 |! [1 i
9 L# O; y, a: t- ?# _A.通过HTTP_REMOTE_COOKIE访问8 Z9 ]$ `0 W: X, J& y* z# |
B.不可能
( C" Y' y0 t7 P' \2 m) ^C.在调用setcookie()时设置一个不同的域名 `$ z/ t5 M7 S, `4 k0 Y g e( i- A% o
D.向浏览器发送额外的请求
# E# J& n$ x3 ]" I4 k8 }9 WE.使用Javascript,把cookie包含在URL中发送( K" ]! }; T. Y0 I
- h: D, E" l0 p0 @% L0 d3 t$ \8 Z
8 w% A$ ~/ W. J% X* E) E2 z$ o4.index.php脚本如何访问表单元素email的值?(双选)% i4 _* R" c% Q6 \$ y
7 X: j2 p9 t0 e' C; _$ }
<form action="index.php" method="post">! b' u% g2 r( V4 E5 m: U* f
<input type="text" name="email"/>
& w a1 i; b: J2 T# }</form>
' }8 h$ \4 B1 G/ r& P( ?
1 p- w( x5 _. d! U+ y' N) [A.$_GET[‘email’]# M* ^+ t! [. w c7 W
B.$_POST[‘email’]
: r# t- l6 k0 }C.$_SESSION[‘text’]
# J0 L" J# D# D- W( X$ c( O$ QD.$_REQUEST[‘email’]9 w9 \, A/ f. q3 e6 E/ c% l' q
E.$_POST[‘text’]
" G* C+ T: o1 K( @; D! G* Y( n1 [0 N! A% _
+ G+ }6 x o P$ |8 O- ^3 }
5.以下脚本将如何影响$s字符串?(双选)-
- <?php
- $s = '<p>Hello</p>';
- $ss = htmlentities ($s);
- echo $s;
- ?>
复制代码 A.尖括号<>会被转换成HTML标记,因此字符串将变长9 s" M$ o9 ]* f4 {, r' R0 j/ X
B.没有变化
4 L( x9 s- v8 W6 H3 M2 IC.在浏览器上打印该字符串时,尖括号是可见的
! |. ]3 c; Y+ k$ [$ CD.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见/ { X1 {( B0 ~1 q4 H
E.由于调用了htmlentities(),字符串会被销毁
; c! B1 I7 ?6 ?* d1 ? G& {3 R
* z# K) r3 o! r! M. A, X% I0 i8 O$ Q( s) y
6.如果不给cookie设置过期时间会怎么样?3 Z! ]$ |$ v4 e! ]: M
9 S5 ]* r, n+ Y, iA.立刻过期
4 v J' B+ w1 o# v. @2 @B.永不过期* m6 P: ?" w$ B; J0 X/ v
C.cookie无法设置' Y5 H; K" n4 X3 x4 x% s% v
D.在浏览器会话结束时过期6 L# I9 |# s8 N% I: T
E.只在脚本没有产生服务器端session的情况下过期% B W- X! Y# F+ o( x' I2 B
. v4 |6 q/ Y- a* G1 H
4 S7 J5 E, d) l5 ?+ r/ [7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?-
- <form action="index.php" method="post">
- <input type="text" name="element[]">
- <input type="text" name="element[]">
- </form>
- <?php
- echo $_GET['element'];
- ?>
复制代码 A.什么都没有* A/ U: ~! [9 X5 ?9 Y4 p$ E6 m, @
B.Array/ p+ G2 G% H2 H' l
C.一个提示0 c Y t5 O% z* K6 @
D.phpgreat; G& V/ ^+ [" t9 ]3 z1 X6 J
E.greatphp
0 I0 ?4 z. P! Y6 r5 n6 R% {, _: I; W% H. m, k
t% D0 x, C7 W. y6 I+ Z a8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?( V, u' O7 b f% w: A: @
?# D) L# G! ]: L0 x9 K AA.这两个是明文传输,之后的信息加密传输; W4 G; i9 u( _5 Y8 O+ G% k
B.加密传输2 `$ W+ u I5 d' P
C.URL明文传输,查询字串加密传输
4 C* m# P2 j5 dD.URL加密传输,查询字串明文传输
u0 O1 b( S4 r" U1 U( l4 X7 n3 T( bE.为确保加密,查询字串将转换为header,夹在POST信息中传输3 y/ _1 w. e; E+ J$ C0 `
# m! T$ O# s- R
& ?3 l4 ?' q' s6 ^) R9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?
6 ~3 A- l2 O; b+ F( C8 h$ z' N2 D8 O- g
A.它们组成一个数组,存储在超级全局变量数组中/ x" F& a$ U: R9 w6 Z9 I
B.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中6 v1 A3 c& Q P
C.第二个元素将覆盖第一个元素; O7 V/ r9 R& F/ m' |+ I9 R
D.第二个元素将自动被重命名
+ O4 e" c& }+ U1 m3 JE.PHP输出一个警告
6 t% f. H2 @9 a, {) d( u* v' C. I0 s
; f, l7 h; I6 x( x) E10.如何把数组存储在cookie里?
! R5 {8 i `, k2 j# g* E4 W$ U6 g& g
A.给cookie名添加一对方括号[]2 X$ G* T+ b; }& b$ R3 q7 a
B.使用implode函数
Y/ m4 O( e% U$ H( n+ Q5 K! jC.不可能,因为有容量限制. C2 W4 P( W+ H6 `" N
D.使用serialize函数- B! s: ?1 p& R2 M, ]2 ~) _
E.给cookie名添加ARRAY关键词
8 E4 |/ L: L+ W- ?
7 T# q: U5 I- p5 i! b& r! A5 k$ w
; |1 y, |, B* }11.以下脚本输出什么?-
- <?php
- ob_start();
- for ($i = 0; $i < 10; $i++) {
- echo $i;
- }
- $output = ob_get_contents();
- ob_end_clean();
- echo $ouput;
- ?>
复制代码 A.12345678910! D5 M. Y9 u7 a: L. M
B.1234567890
2 F5 {4 I/ K8 p2 O% o2 ^/ S$ DC.01234567897 _) s8 K, M0 g9 m( d- Y9 h
D.什么都没有9 u! C( l& w. K
E.一个提示
0 A% c) R! j6 ^: W/ ~! }7 N# A
% x# j, W3 t+ \0 b: {9 g H8 S( B# S
12.默认情况下,PHP把会话(session)数据存储在______里。. ]! [9 O3 h* u4 A9 N6 ?9 j
% Z0 K. }5 @4 k9 }
A.文件系统. d6 Y$ w# k/ Z1 U* c
B.数据库$ q$ d1 z$ u! w3 y2 c% [ [
C.虚拟内容
# s5 @- A4 ^8 G7 ?, B0 fD.共享内存3 w9 H' e! J! O4 ~0 v: s5 i
E.以上都不是
4 P* z5 ?4 X& K, A' E2 s! S
9 D. L0 N2 @) Q$ K
. b+ ~3 x: d) [3 X13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)) s4 O& o3 _* r6 \ T
4 n4 G4 p5 i7 H @: Y' g
A.浏览器的程序出问题了
2 D9 X, X. a- i# kB.客户端的时区设置不正确; U w, ~5 Z4 ?5 X# b1 } T# _
C.用户的杀毒软件阻止了所有安全的cookie
- s8 N9 D* X! u! TD.浏览器被设置为阻止任何cookie; J, Z2 C& O* B: S6 \8 g( l
E.cookie里使用了非法的字符' m+ D& e1 G( T* i( O: r& Y$ T8 W
' M, ~. E/ |+ w# e' j
. y8 T% ]9 _/ }14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?
; v1 f0 {$ {1 Y. J
2 {' l; S6 O6 {' h9 v* J# v7 sA.1440秒后( @- a0 W! ], a; h8 w& [- l
B.在session.gc_maxlifetime设置的时间过了后& H- O+ R4 H% l! C$ J0 _: x4 {
C.除非手动删除,否则永不过期
* @; R' a# v' m" w2 ~D.除非浏览器重启,否则永不过期
1 N; O8 @* K4 X/ M1 h2 WE.以上都不对
, h! x, n6 ~" @( q1 b+ v
" J9 Y# s! a# O n; P/ `& f4 R& C* y, t' L& D% Q. y- {
15.哪个函数能把换行转换成HTML标签<br />?* g$ ]7 O4 c) a$ F9 |& e, S0 q/ Y
9 v) |" ?* E; h% _+ z$ E: {5 {, [答案:____________6 @' I% K9 p# k. i/ r2 D9 Y
/ H h5 G% ^$ j- M$ v
2 V$ [' H" _4 S9 Z) o. ^
5 `. P0 O) G7 N$ x# p- _0 O, y' J答案速查
# Q3 K. Q' t* @& i3 n& Q4 t: k7 F6 H1:E5 t$ B" ?+ `7 |/ U
2:setcookie/setrawcookie2 M" ^; m" V) I. u- h
3:B
# B, Y) B1 b. s. K+ H4:BD
* ?, i3 @0 [6 U2 \5:BD5 N9 X+ s7 |- w1 s
6:D
" @- ^2 a! P0 p: w% s4 R7 f; M/ t7:A7 L& |! A' f# P9 v) q/ l# t
8:B
0 U" `6 u6 @- q# G) c2 Z6 K: x# B9:C6 u+ s/ _9 x. K5 N6 l
10:B
. R" q. v) J) \& G0 m. p11:E" D! l; i3 i% t/ D* V) c N0 `8 x
12:A
: x! _; R' `: v9 o, C+ O0 _/ V0 S13:BD
, S ] ]/ @# S/ ~* a- B5 _, E14:B- }# N( @0 V: _; C2 G
15:nl2br j+ C- a" q3 n0 h* z ?
$ @2 U% y3 B% C3 I
- _4 P7 o0 k. d3 e* K) s. D: x6 ]2 j) u" B: a8 V
答案详解
) I+ u' s) G* q1 W r' i p% p% ~ ?- g/ v
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。! H0 h! D" P7 B8 I$ y+ T4 h$ F
( C2 B% E) ? q! `0 i2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。& p$ h) N" }: V( ~
/ m: k1 [+ E5 O7 x& v( w0 x( P3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。7 S# k- ]* ]/ O) E# s8 S
$ e: T1 J( p F
4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。* c) r) l: C0 _# V* y/ a$ f
7 |+ {, n* e6 ~: x9 L( D) y
5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。
) c8 f) n' e7 R d1 [9 k; y& C5 C; D
6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。
: `, \ g$ h3 G3 D# f: ~% v/ E* R8 \ J4 A! m
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。, N0 h/ B+ |/ A( V8 A$ u
, a7 {5 U- ~9 T1 E! h8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。
, Z/ U+ ?4 k a
, V$ m! k. N' g5 l* o9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。
3 h& e1 A, S3 S/ B2 j$ f( ]
g: k5 Y- N: p* Q( g0 T10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。3 X4 \+ N0 u3 c d/ e# ^
* C: h7 j E# v2 C
11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。9 ?0 L4 t0 a A4 o. V& F
0 e. X' S3 @5 C1 ]" n, u12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。3 b8 d+ \7 E* ~
x5 k8 _2 ~3 A6 S0 E# F13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
( L. S7 B: v( {2 _& Q2 `, ^) ~. V$ L
$ a/ m' s+ [- t4 J7 l2 D14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。0 o5 s+ W. N3 u. g
. \8 u0 g4 r, i& A" C9 a- o15.函数nl2br能实现这个功能。 |
|