  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14191
- 金币
- 2386
- 威望
- 1647
- 贡献
- 1334
|
[Zend权威认证试题讲解]第三章 Web开发中的PHP
没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。: [8 f- G% R( _8 B
与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。) w7 s; V; S- `; b0 F3 w- b
一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。# h; D/ K* o# ^ |
8 C% R1 X9 Q. D: ^( D# Y
3 z7 s1 P" F% |' U5 N. L# }问题
/ A4 ~. D% f) e! }% L
1 ]& c3 [! c6 W" T! O, l) Y5 d1.如何访问会话变量(session)?- `- \; }, o* e, o
# L. f: y' h& C4 R: eA.通过$_GET1 `/ D: u0 Q. F! i `4 E
B.通过$_POST
9 Q# J2 C5 I OC.通过$_REQUEST/ w: }9 y4 a8 K2 p
D.通过全局变量
) a, G0 S$ A! X( ^5 R( ~E.以上都不对
+ F( @ _4 ~7 z/ g# y7 Y0 m# Q) w7 j6 }! P L
; K9 r) `8 y9 h. l& ^2.哪个函数能让服务器输出如下header?! a/ @" I6 @& F, B' h
8 ~8 x1 i% j, [, n1 i- T: k
set-Cookie: foo=bar;
4 |! ~$ A; m6 u. u0 |! n7 W/ z* b4 }
答案:_______________/ P- Q" e' c0 q' ?* A4 V3 r; a
1 M* A& B3 A8 s1 P4 C! q6 \
' X# `, _" a7 Z: ~, q) I3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?
7 Z' C' U/ v0 L6 w) K( y+ q( ]+ B' A; T) O2 _
A.通过HTTP_REMOTE_COOKIE访问 K7 ^( e! b1 ?4 c, M$ I
B.不可能- i' p) L# _- A0 Y$ U) z8 f# U
C.在调用setcookie()时设置一个不同的域名6 k* m- V1 N7 ]& K ]
D.向浏览器发送额外的请求& b; L& h }2 d5 p* h
E.使用Javascript,把cookie包含在URL中发送8 z" D* H5 l- S* d1 N/ B
, H2 P# s. B# k) {' s
6 F% o3 w( l" W5 X4 C4.index.php脚本如何访问表单元素email的值?(双选)( k2 L4 E3 T8 A @* Y- T" a
- W9 y# F; v2 e9 k4 ]; h6 [0 c<form action="index.php" method="post">2 P* A- O* M+ A3 e
<input type="text" name="email"/>1 g2 m/ q. r7 [) c! y
</form>
# F, v, b% G6 Y: b+ d+ g2 P; ?7 H
# U w$ m! O3 {1 N# k& X% b( lA.$_GET[‘email’]
# M$ T( s& H. _$ `" N( v& @B.$_POST[‘email’]
6 T( a2 d' H. y6 ^3 iC.$_SESSION[‘text’]
" \0 j3 o' O1 e) ?D.$_REQUEST[‘email’]
. I: \4 [/ B: E/ ]7 t; N1 vE.$_POST[‘text’]
" u6 y. I& A( e: J* T; G/ b# C) ?$ l0 R
) N. [" q8 ~' i5 m5.以下脚本将如何影响$s字符串?(双选)-
- <?php
- $s = '<p>Hello</p>';
- $ss = htmlentities ($s);
- echo $s;
- ?>
复制代码 A.尖括号<>会被转换成HTML标记,因此字符串将变长7 B0 G. D# ~9 q/ O
B.没有变化- j" m: k7 N, m/ m. l
C.在浏览器上打印该字符串时,尖括号是可见的0 u' ^! M% ~0 {) a) r2 C
D.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见1 h* { H& h0 ?, M9 _
E.由于调用了htmlentities(),字符串会被销毁' O* n: H9 D/ G1 h$ w' ]
* A! C W4 O/ P3 p9 @3 W
' F+ Q* K" y! ^# w. I6.如果不给cookie设置过期时间会怎么样?
+ B C; Z3 l, m/ G6 k. @7 [% p8 { ?. L
A.立刻过期
2 c- ~6 E9 Z [, v9 W5 T4 A; j$ eB.永不过期
! g0 l4 b# g( B; G6 {C.cookie无法设置# y6 \$ d# b: h4 [5 r
D.在浏览器会话结束时过期4 l1 n# c5 B. s. S( }
E.只在脚本没有产生服务器端session的情况下过期+ }8 K7 g: e! g( P4 l- a3 k g
& ]5 ]% Q( M* F/ \0 Q5 I- K3 e! A: P
7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?-
- <form action="index.php" method="post">
- <input type="text" name="element[]">
- <input type="text" name="element[]">
- </form>
- <?php
- echo $_GET['element'];
- ?>
复制代码 A.什么都没有
' Z# q9 Z- K' t+ B2 \1 UB.Array
( u$ g5 p8 ~' p" x% p5 O: @C.一个提示7 L: ^, C6 m4 r1 C: N' ]3 [
D.phpgreat& x( y4 k( ~% F
E.greatphp8 k6 z) `( i5 \6 B6 E8 h2 }
% B1 [0 ^0 X! N, T2 P Q( U( S
2 N/ f+ R f/ s, |8 p( T
8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?0 K+ ]* M' v @3 f) L6 X0 T7 Z2 V. c
5 d& Q6 j% C! ~5 O5 W5 ?1 y4 T& CA.这两个是明文传输,之后的信息加密传输
. C9 b# f' P" }. yB.加密传输
- ^, N* _2 ]% I' g: [0 MC.URL明文传输,查询字串加密传输
: o' W$ d: x% C& |. }& ?* cD.URL加密传输,查询字串明文传输
+ f$ _' d: x. tE.为确保加密,查询字串将转换为header,夹在POST信息中传输6 w+ }5 C1 Z3 X/ x
8 ?6 g! U$ ^" D( J/ W$ d( O( l; M% s* ?6 J, c: @
9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?
+ j0 }2 i x$ _- l
) ^4 U" e7 B3 ^3 X- |% R1 JA.它们组成一个数组,存储在超级全局变量数组中4 n) b/ j8 Y* B% v6 _3 E, U$ t1 v
B.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中7 J: \# [# W+ c0 ] R# l
C.第二个元素将覆盖第一个元素0 s) `; i+ I0 H: o" P) f% r
D.第二个元素将自动被重命名
0 w& S$ B! A3 q% m( M+ DE.PHP输出一个警告# m T* B* q& M% ?6 y; U; [& T
* D+ e3 ~. `, H, H- H2 p" j, b
- T2 L2 b% m- s- e. J0 f6 L2 z10.如何把数组存储在cookie里?2 U9 C/ u( J' K' W6 @! D4 w: x
1 \) Y" t; C3 m( e5 OA.给cookie名添加一对方括号[]
9 r- b6 d) ^# j+ g7 x* S/ tB.使用implode函数
B$ i! O* t, c6 ~C.不可能,因为有容量限制) q2 U0 U7 z" }6 \' u6 y8 D5 P. ]
D.使用serialize函数; R7 V, X* g$ g& p% W
E.给cookie名添加ARRAY关键词1 g4 W5 G7 ^) U/ T9 Y; X
1 x0 G3 b2 p9 i' J: J; m( y0 V
8 }3 M I4 _- C9 ~- V11.以下脚本输出什么?-
- <?php
- ob_start();
- for ($i = 0; $i < 10; $i++) {
- echo $i;
- }
- $output = ob_get_contents();
- ob_end_clean();
- echo $ouput;
- ?>
复制代码 A.12345678910; g8 ^4 p) X+ [/ l' @" ^8 V1 L3 ?% C
B.1234567890% ~# B7 z. G0 u' {' w; b
C.0123456789. O. c3 X# j$ |4 s, T% [3 w
D.什么都没有1 u0 }& r6 y6 }+ f* w8 {, y4 Q2 P- X. U
E.一个提示3 z( A( l' n& \5 G2 J
/ O+ A; R" V; P; n
; k9 r/ R% h/ O* o12.默认情况下,PHP把会话(session)数据存储在______里。
& V+ R, h! s0 }0 T
t6 r/ u' I3 R' ?8 _A.文件系统' [+ T! q0 ], y8 x+ l
B.数据库# \) Q# g3 A5 n6 Y
C.虚拟内容
. S; S$ ]. m/ R5 aD.共享内存; i* a* Z% H+ ^! G7 ?
E.以上都不是, }, I8 S! |) I5 y) N. U$ f
. u( ~4 P3 t, x8 Y. U
- [; Q" U$ c$ m/ |4 m: ]13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)
9 ~* a1 ^( q3 Y/ @/ |- N0 o9 ~8 a C- ^6 |4 K% |% l! I
A.浏览器的程序出问题了# L: i" U; Q/ G3 n" n* i. b
B.客户端的时区设置不正确( v1 q2 X4 S8 X' |
C.用户的杀毒软件阻止了所有安全的cookie8 J4 h7 |8 ]; S0 j z
D.浏览器被设置为阻止任何cookie7 \; e$ A0 B: u& H. {
E.cookie里使用了非法的字符
: B" `2 C; ~& _1 @4 I( G. [1 t2 R7 Q# c% A8 o' J5 F
1 e; W" j% O' k. f! Z7 `14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?
6 S% U' Y' a: O% Y
; C. v8 G, Y3 [A.1440秒后" J4 S( I" m# H* E3 \
B.在session.gc_maxlifetime设置的时间过了后
4 V' ^; ]! u; ?$ m7 d( \5 `- {C.除非手动删除,否则永不过期
; l6 n2 X& T- E X# X+ @D.除非浏览器重启,否则永不过期
0 T! g* K) F$ E: X! Z" D4 o3 l/ bE.以上都不对
5 `; V3 w, }4 ]: W4 r
* U4 b- i6 m3 V- m6 j7 R
7 O2 q+ ~1 x. E& Q/ T8 M2 [15.哪个函数能把换行转换成HTML标签<br />?
9 c! t6 W* X0 j6 i' I# a9 M# R3 y8 j# @: j. O, s
答案:____________
& F G( v4 U3 z* _: g0 g0 S
3 Y7 ~, h5 T6 i* h) ^' B; `( b# O- m
& @. X2 r5 ~* d$ K答案速查 ]# Q `+ A o4 {
1:E
8 U. X" Q9 U: B4 b0 }2:setcookie/setrawcookie% S' Q2 |9 Z0 N) Z: j
3:B V, k1 N/ W) z* O$ u
4:BD
" i5 t, g& z- [/ }' G$ M5:BD0 x K5 u* c3 D; K9 |/ [. u" ]
6:D+ i) Z2 Q( Y. E" L. b7 b
7:A0 n* t, a8 @+ y4 ~2 n2 N
8:B
% z0 w2 L% X+ u, B8 w3 Y) K) n9:C; {6 s% {! g4 r
10:B( v1 @2 X/ X: R- g* U! P2 F
11:E) y5 e- @, H$ n! Z
12:A
' S+ \- _4 w: C3 `8 N( X13:BD: j2 ?" C' ?) V: x% O/ Z2 ?
14:B
" f; s" d9 P2 g- m5 s& w( }15:nl2br
/ L( H F7 P& m! ] @ ~0 t1 M1 s- z
5 @) i3 U9 D$ }6 N B+ w" g* x0 Q' {7 z- l3 M7 i( X; K
答案详解
, z7 U& _' F# C* d4 o( f7 L! @
1 q' O/ D3 L: a5 M1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。
5 L; Q) n; J; a$ ^( Y, i/ D
+ j) c& @6 S7 h( g) i% k2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。& M6 `) r/ s+ q/ g+ H" ^
' y6 p- k R5 U! c6 s- O# ]3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。2 e0 k4 N. r4 F+ ?; e( F! P2 w$ v
5 h! j4 E! C) U4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。
; W8 }8 l1 i. A* t& S7 `. o
: Q- p6 x" @4 J/ e4 }% n. P; e5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。( o* P/ {3 S w$ b- z* b
9 ]" T h% \2 |4 B5 X/ B: F: y8 h7 b
6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。3 o' i, V/ ]9 x- K. ]0 i% J
9 I' l: g8 |2 S# G! j2 }3 O
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。
9 ~8 h. Z/ A$ I7 x. q* Y5 {0 S u( @. N, F8 r2 {
8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。' \9 W, d3 F7 y: O) ~/ P1 l
5 m0 N* ?& N* [; ]
9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。6 u- i* ]4 `5 q
- ]" `" B: P4 s. u
10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。
9 A. V0 Z& H7 e0 m) z. l
8 r9 N* z8 N% X- F& J# @11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。7 _2 k6 z2 `& `% S1 K% [
( [. l& n- h( F' x
12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。
% l0 f* Z! O; P. M( |$ q# ^
' t# ~: s4 l: _6 m+ K0 m W13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。1 h% P" c6 Q: r& }: X
4 H- x! H) _" Q8 i3 z. J, H14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。* c* R- [) b( U( `
0 C% v' E3 A1 G6 p" @. o3 j7 N& _15.函数nl2br能实现这个功能。 |
|