返回列表 发帖

[Zend权威认证试题讲解]第三章 Web开发中的PHP

没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。
0 ^8 i/ f- d% k4 r4 [与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。
; l4 ^9 B! k! O5 [* E3 Q2 v2 `) Q( B) r一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。
! Y) {& ^3 T. O0 t( @% k6 K- a! R
- P0 I3 R$ c/ @& E( [, M; R2 F; ~/ p$ B8 ^/ D& s
问题
) ~) q$ Q) q4 D* D4 \8 a3 z9 z! E9 j$ e; @
1.如何访问会话变量(session)?
2 O# B2 r8 y7 n) R) W: E) s! L/ ^, g! }( s
A.通过$_GET
& B5 l: N5 K1 E" w! U0 d, D. {B.通过$_POST
0 |, P8 k+ O  r% k: gC.通过$_REQUEST
+ A9 C- y" d: T' bD.通过全局变量0 R! B) i1 U2 F( B/ Z
E.以上都不对
3 B2 J, K0 S. F9 Q
6 I5 W) U; L0 @$ d1 d3 X6 D" C
4 `' ~8 n1 w1 ^2.哪个函数能让服务器输出如下header?
4 z4 G* f' p7 q! {4 h  t" B  Z1 ?0 ^7 |
9 p! Y: P" G6 H# _9 y  fset-Cookie: foo=bar;- _1 s6 ]8 m9 k. |$ d, @' A
% t5 M' b) S& K. Q
答案:_______________, z/ P& u0 L# N6 v5 ?% j
0 a; D2 W/ ]6 Q5 u, Q9 \) s
( F* W- G: f% H6 r
3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?
1 c3 b  g+ A( _6 D* a
# M1 A0 A2 |& C1 hA.通过HTTP_REMOTE_COOKIE访问
* m" A( Z8 n; Y7 n5 Q$ ^# v, AB.不可能5 |  A* x3 q% Z( M( M! R1 [, s
C.在调用setcookie()时设置一个不同的域名
( c( ~  Y# M0 ]D.向浏览器发送额外的请求
/ L) j- p$ [& i% Z! V; \E.使用Javascript,把cookie包含在URL中发送) ]- N7 g; m# Z9 f' [5 C
' b; C0 v, Q% X' \/ @4 \( U

: q5 N% Z) u0 A# @4.index.php脚本如何访问表单元素email的值?(双选)
3 w  L% e, u. [/ T' E( M' h. D$ m+ w: V3 b. }8 S% y7 \
<form action="index.php" method="post">6 r4 E" W; {/ p
<input type="text" name="email"/>
. g1 C1 v; W9 w% ~" I: M/ Z</form>
: g8 x/ j8 ?. w' R0 ^
7 ]3 l! i/ d2 }3 F- ZA.$_GET[‘email’]
+ Y# X7 I; @2 M4 b3 u  k' d3 A# R! xB.$_POST[‘email’]
8 p2 o  n, q1 f% E; ?C.$_SESSION[‘text’]
( @4 _1 W) m, j7 sD.$_REQUEST[‘email’]
) R% _; r$ M1 X) y8 H- T5 b5 VE.$_POST[‘text’]4 k( t& \1 ~! `0 P0 W, U; T
' `  j4 f# [( V0 V+ w

6 u' ~- ?8 i( N5 R/ @5.以下脚本将如何影响$s字符串?(双选)

  1. <?php
  2. $s = '<p>Hello</p>';
  3. $ss = htmlentities ($s);
  4. echo $s;
  5. ?>
复制代码
A.尖括号<>会被转换成HTML标记,因此字符串将变长' y: g1 p, @0 N" l$ ~: N
B.没有变化, U" @6 _( i6 n1 ~
C.在浏览器上打印该字符串时,尖括号是可见的0 C2 D  f/ Z7 o/ t  P! R4 e
D.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见
. Q( X7 o  ~$ P8 G+ VE.由于调用了htmlentities(),字符串会被销毁6 s$ S, D, E0 h- r- e

9 _8 W* h8 ^* N! o
( U; ~( @" `9 m0 ]) T- z6.如果不给cookie设置过期时间会怎么样?
5 d5 a: q& m5 N/ {% ?, z5 \" S
& m: F  q) v. N2 ^4 q7 q, p* }1 K/ L) oA.立刻过期( Z1 ?4 ^9 |2 [, |; B% [4 K
B.永不过期) J+ ^5 Z2 {* _  A
C.cookie无法设置
/ e* f& _3 T9 I: |3 R3 G3 P7 ED.在浏览器会话结束时过期/ M; T# A' p) V! j: {. O
E.只在脚本没有产生服务器端session的情况下过期
) D  A4 p9 b; _+ k" S
4 U4 k) k5 G& k$ @  A6 X, V0 d, T/ w. M! k" f+ g' d
7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?

  1. <form action="index.php" method="post">
  2. <input type="text" name="element[]">
  3. <input type="text" name="element[]">
  4. </form>
  5. <?php
  6. echo $_GET['element'];
  7. ?>
复制代码
A.什么都没有6 K; g4 s8 [. Q' ~
B.Array
: E& X' P% L% _. D1 U  PC.一个提示2 m' g' N2 s5 e, e
D.phpgreat" y; Y1 r1 d% ]' P
E.greatphp
+ f4 Z3 R9 L9 N, s% I
4 Q$ N2 }9 F: |/ H5 C% X0 u' m( F$ {7 a( o3 j, t
8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?
' I! [  ?" r7 O( d9 L4 u/ R1 o5 Z+ a, X- [& _5 }* n5 J
A.这两个是明文传输,之后的信息加密传输
; u+ l' p8 f5 A' K8 l" V( X& ]" u5 HB.加密传输
9 ?" k& ~  p% k3 `C.URL明文传输,查询字串加密传输- G; y% L: n! `6 b% P" }/ P
D.URL加密传输,查询字串明文传输2 J  [; N7 T6 P
E.为确保加密,查询字串将转换为header,夹在POST信息中传输
  H" L) J1 D5 N
( Z2 u# \7 @  I3 k% b  N' W  L
# s1 e7 R" |; |! s0 n* d. e4 L) Z9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?
7 `% |( R% q, `+ {, f$ o
: M- T) `% ~3 }A.它们组成一个数组,存储在超级全局变量数组中
. P3 p4 u  P/ U  j* e1 s5 c2 TB.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中
# t9 w" a" i. Q5 \7 M9 hC.第二个元素将覆盖第一个元素
. C1 {! e% C: s3 d! zD.第二个元素将自动被重命名
- x" F& j$ s0 ?E.PHP输出一个警告
' Q+ |$ `+ `6 ~' i9 Q; Q" g1 E+ j3 |" v2 [6 y

. n' n9 L* m! s0 i8 F( P6 W10.如何把数组存储在cookie里?
0 j" _1 h, M. y1 j5 d4 {' `; C
/ M5 b4 j+ p' `A.给cookie名添加一对方括号[], q# W, J& n8 E
B.使用implode函数( {# S1 f1 @" j. b0 e
C.不可能,因为有容量限制
& S  Z; F/ C- A. b4 MD.使用serialize函数7 T1 n- K1 ^  d1 K# ^
E.给cookie名添加ARRAY关键词0 m, Z3 D. L* y( S1 X5 x" z5 v) _
$ X0 x0 y& x$ b6 _# ~- P7 I4 G
# X4 V% k4 W! K% r9 E
11.以下脚本输出什么?

  1. <?php
  2. ob_start();
  3. for ($i = 0; $i < 10; $i++) {
  4.         echo $i;
  5. }
  6. $output = ob_get_contents();
  7. ob_end_clean();
  8. echo $ouput;
  9. ?>
复制代码
A.12345678910; y3 d. }4 Q4 Y& U$ \4 z7 y
B.1234567890/ L, b" S2 z0 i5 A
C.0123456789
2 ?. M8 C" w7 ]! x2 QD.什么都没有7 C# C3 N+ w6 b
E.一个提示
  [* w' F  X4 F0 O1 w' b6 E' c0 n: l9 j7 I- Y: [  a( p1 h1 X

' ~% V8 a; J7 P6 x) W9 o12.默认情况下,PHP把会话(session)数据存储在______里。
. E) u- g# o" C# ^+ ]! Z. H8 I9 n6 A2 h4 \8 |) L! _* p
A.文件系统
. R5 e9 [6 x) S5 ZB.数据库* P1 K* ?' [7 _. N+ e! X& F: Q: S
C.虚拟内容
2 U$ ^; o6 ]" ~. M( Z8 t7 D1 YD.共享内存$ j% ]6 F- o/ N" }
E.以上都不是
/ t$ E% b5 x8 Z0 }! {. [% X* r+ b' U5 G
6 ?1 n" M! [. S, W- a; n! _
13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)
' b$ q5 S7 j. P
) R: o  g: K+ T* BA.浏览器的程序出问题了5 |3 C" B) `" U5 a
B.客户端的时区设置不正确
4 S: c2 f9 \7 D- m) q5 }C.用户的杀毒软件阻止了所有安全的cookie
. y+ t/ V1 H3 H: PD.浏览器被设置为阻止任何cookie9 f  h& S. x* k6 ]! F
E.cookie里使用了非法的字符1 s& K9 [4 G" }) ?
. d' q8 g( ?: c' H3 A* D/ b, p$ k

( j* Q" ?3 _" ?# W* V2 {; N. e14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?
) I  P0 g# L- N2 O1 C' O7 h+ Y* h0 {8 Z* @6 E1 t! E! c
A.1440秒后
, z8 f% w2 N$ I1 Z+ O- oB.在session.gc_maxlifetime设置的时间过了后) i2 ^+ A4 @+ I" W! k# i4 Y6 [
C.除非手动删除,否则永不过期
7 M$ }3 z* L% F# q5 B9 t! H: h) vD.除非浏览器重启,否则永不过期
2 ?9 s8 T# M$ U+ fE.以上都不对  Z7 M8 C+ b+ h0 E, _6 W; ?
' e; ~" O6 P( n6 u7 F
( n; ]8 Y( [9 L4 u1 v" Q& E
15.哪个函数能把换行转换成HTML标签<br />?; Z0 |8 A! X2 L. V9 n" j

# R! o5 q3 n) P9 H+ E答案:____________, Z3 q: \* x1 T) M# O

* F6 O) I% F' z" V; a& `# D) D9 b* M+ N, I0 ?
8 F. n( t- k+ k& z6 ~& n* S* ?
答案速查$ `0 \8 l& h7 H( a
1:E
/ J& z- p# h3 ^2:setcookie/setrawcookie
5 I% g# \( w+ @( s3:B& P' Z0 W' P+ [* @5 K  w2 q
4:BD
, {% W7 I5 N  Q% M/ G" \" B5:BD
" W' N8 J5 T3 g( q! I6:D
2 ?5 [9 B2 g+ a9 F( q7:A
2 z; |+ `4 p" i6 p( [8:B
" @/ m$ x% d9 C' _! @* S$ i9:C  v9 M' m5 {/ Q6 h) w
10:B/ I" g) y1 K8 [( e
11:E! w; n7 M8 a( y+ S# N% ^
12:A8 g5 a0 G. V( x5 W. u
13:BD% v+ \6 K6 H1 n" r, o  u  z, c. Q
14:B1 I. K7 S  \9 G; D3 F! H$ B/ _
15:nl2br% e* }: G7 h# k( S! }" t

, s3 C5 K  P9 b7 i" z$ |0 O
+ A; C; H1 ?4 y& |9 o8 g
; d6 m* F$ E) S1 [  s) _: v答案详解' O3 C- K+ v( _5 n% H/ ]  L. q
. B$ |' |7 G3 A* b- M
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。  j# j* _! j: M7 F5 _

6 j5 {8 X% D3 g) Z& `2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。
0 F5 k7 h$ n, ?* w
0 ]- t5 R, D4 ?; b! E. Q; }3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。
  {/ X8 O$ I6 H) G5 e( M5 v, a% Q$ C
8 _$ P6 I& y+ B' x9 [- b5 Q! g4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。
  w) F5 {. E4 A
. Q" o2 _4 d; T( v9 J5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。
' l6 r3 Z) }2 s& X4 z0 F
9 _* x! n6 B& }6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。6 t9 B5 J% O; B" C
# U' ^% u3 M4 f
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。$ b5 V) D" F" e! k! b+ U

, x$ S6 Q: q, N" a$ c8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。3 y" o& U7 P, t) W( ]
5 b6 Q  G% {4 Y8 n
9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。
; ^0 T9 O: {: S" E% }$ F7 w% H
7 a0 b9 T" \# r10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。& C2 ^7 a  Z" |3 f" x
" j8 |' J+ t& [
11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。
/ J- h& @9 n( i1 t1 v% S
6 y" i) `: b5 P- `- H# n' v12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。
8 p! R! E: d3 X$ h4 ~) s1 N4 {
+ `0 ~2 b5 B5 x2 |9 W' B13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
1 {7 _1 L( h9 O7 D, H! w7 `- |9 J7 {: Y4 Y$ v7 J/ Z0 r
14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。( E: _5 \  W' J" t" C

; f* W+ p- ~$ |  x7 \6 y4 Z' ^15.函数nl2br能实现这个功能。

返回列表
【捌玖网络】已经运行: