|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
[Zend权威认证试题讲解]第三章 Web开发中的PHP
没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。
! c2 J0 p8 h, q$ w; w) q与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。
$ k2 c# U# i- ~8 x一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。+ w" q3 z" s( g; b
v" m/ ]( C: ^ o
" n/ W! }. U* ^! K$ q4 S: V
问题5 D! k9 `" u" p2 o( S0 a& @( q6 W
$ w N+ `: O- N8 f
1.如何访问会话变量(session)?2 g) y2 j; b1 k9 S3 T- W
: @( l1 r0 O N S1 X& tA.通过$_GET0 J' @4 V1 N& k% l# R5 x6 W6 S
B.通过$_POST3 K( O% s# r8 }8 K$ N
C.通过$_REQUEST% Q; D( M) F: h) N! k( J4 s" o
D.通过全局变量1 D+ Q. s% q C0 h
E.以上都不对1 L- A7 @% @! w K+ c5 x' S' _; z! P
2 a, d/ t% G0 t# e+ @& D8 V4 U0 v$ ?$ t9 Z
2.哪个函数能让服务器输出如下header?
* _+ s' H& }$ ?
7 N" G! m2 M7 j# wset-Cookie: foo=bar;: Y2 I/ R8 S) q4 R; m( _, J
# y" \3 e: |5 r0 c! n1 E. ?9 \
答案:_______________3 ~; K: X/ k; m$ g
+ E! S) V6 G/ }& I! p: Q" v& ?$ |5 [0 {# Y$ O* ~
3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?, R* ?8 l' [. `5 Q4 O& e0 u9 [5 T3 v
1 x: D- d( x( ~' m& j; V* o
A.通过HTTP_REMOTE_COOKIE访问
4 K9 A- D9 r8 Y% F" Y5 NB.不可能
& `7 s& L, Z- m: {1 ]C.在调用setcookie()时设置一个不同的域名
0 b9 I1 g) V' i+ f: ^& h: M) a) b! CD.向浏览器发送额外的请求, X5 ?6 b% |/ E
E.使用Javascript,把cookie包含在URL中发送 v! {3 Q+ {3 B
& ~6 ]- ^ z$ ~! ~. c+ h0 R
" Z! h( j4 H3 i& F4.index.php脚本如何访问表单元素email的值?(双选)
1 z6 \* X1 g: k
$ B! l# ]! R7 E<form action="index.php" method="post">
S- D! _/ T6 |9 k<input type="text" name="email"/>' J5 D+ k0 V- v
</form>
# y I- V1 i3 \( U0 R( c* y& b
A.$_GET[‘email’]6 D7 f- b4 C7 h7 u* d
B.$_POST[‘email’]
( j& h) I& t% r, S8 f7 X4 d- E6 FC.$_SESSION[‘text’]
3 H7 a3 A1 h% E$ M( CD.$_REQUEST[‘email’]
# b6 `; ~/ f% ]4 FE.$_POST[‘text’]
8 Y& P# \) u! F- {0 |1 }* O8 f
! d0 z: Q: G% B; h3 @. o% w, b$ k [
8 T7 E3 N& c3 |+ Q/ E5.以下脚本将如何影响$s字符串?(双选)-
- <?php
- $s = '<p>Hello</p>';
- $ss = htmlentities ($s);
- echo $s;
- ?>
复制代码 A.尖括号<>会被转换成HTML标记,因此字符串将变长
1 N+ R( u& ~! IB.没有变化
- X# |! {# s4 B3 nC.在浏览器上打印该字符串时,尖括号是可见的
S6 m5 @* d8 oD.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见
! a: d6 e, X3 ]E.由于调用了htmlentities(),字符串会被销毁
% C0 b" M, Q& F w, t& h1 m! p7 ~- Q2 l' l
+ ]9 |0 ~* \4 C; F6.如果不给cookie设置过期时间会怎么样?5 H" W4 r! B/ h& a. s t% n6 q
- z* N3 W! l- ~( t" k6 I
A.立刻过期) R9 x0 w: C' u; Q, k
B.永不过期0 Y3 X2 y. A. H, Q/ Z
C.cookie无法设置
- c" u& E) ^# m" X" i0 C3 oD.在浏览器会话结束时过期8 M0 b$ U' D/ W, p; f
E.只在脚本没有产生服务器端session的情况下过期, ]2 y5 m5 T0 x7 m0 H
A; O! V6 }3 E) ~: e/ l, F" k4 k5 l
0 j: M6 n" \8 |7 O8 n7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?-
- <form action="index.php" method="post">
- <input type="text" name="element[]">
- <input type="text" name="element[]">
- </form>
- <?php
- echo $_GET['element'];
- ?>
复制代码 A.什么都没有
* K. R/ D+ Q+ @) t: q! ~6 EB.Array
3 Z" v- _, k6 e- ~C.一个提示# B% z: p) ^9 m4 n
D.phpgreat
2 j/ E1 H* Q, k8 k: W- Y2 sE.greatphp
5 E9 I+ G9 R# [( i" w8 i6 s" V0 X# J& C9 P7 x% I+ g) U! H: V# M" |; V
) J U$ I: D) h% r8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?* D% R" q# U0 {( i; R
6 @2 @, _6 ?4 C; D% CA.这两个是明文传输,之后的信息加密传输2 ?! b; y4 j8 K: \2 D) C) e0 H
B.加密传输9 W" f+ V% s3 t: P6 P) V
C.URL明文传输,查询字串加密传输8 d8 R0 o$ N) M
D.URL加密传输,查询字串明文传输/ E+ T, k |: O# l8 S8 x8 L
E.为确保加密,查询字串将转换为header,夹在POST信息中传输
; _& \* s/ O8 |; o9 d/ |( I5 g5 k9 H; w' U
- O# I8 S2 s& N, f
9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?# Q' E. J" e2 P5 f, M5 ~ T1 e* N
2 u8 ]% t/ z# r- N, q0 [A.它们组成一个数组,存储在超级全局变量数组中* r6 f- H5 J( Y& n9 P. [
B.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中; @- X0 i$ S0 P
C.第二个元素将覆盖第一个元素# s# C3 I! |: ^
D.第二个元素将自动被重命名
! W4 S4 ?2 U3 E9 a- z- ^+ W+ q% T' u% eE.PHP输出一个警告$ |! l% [/ {0 o m- m- Z8 ]
! u; a4 Z' o1 _8 z; L* z
4 v {/ R" }2 R1 H7 p( V% I* i10.如何把数组存储在cookie里?
2 E4 P' N/ V# ` F& g: @) }; W0 _4 R) H9 b8 V! n# u
A.给cookie名添加一对方括号[]- L9 B$ e- p- g: @, @$ ^( _
B.使用implode函数) F; g) `% M/ @$ |0 C$ U
C.不可能,因为有容量限制
% v6 C) O# ?, W0 v* {D.使用serialize函数0 Q) B5 A# h$ u, O- f' F8 m
E.给cookie名添加ARRAY关键词+ q# q' Z: V6 T4 x5 i5 ?
, [( q% o& a2 ~3 w9 |9 ~. S$ T* N' U! m& B0 T5 G' _
11.以下脚本输出什么?-
- <?php
- ob_start();
- for ($i = 0; $i < 10; $i++) {
- echo $i;
- }
- $output = ob_get_contents();
- ob_end_clean();
- echo $ouput;
- ?>
复制代码 A.12345678910
- p6 s( f% n% \$ I/ E" }( QB.1234567890
* A0 c2 k4 b2 H' R% sC.01234567892 y. z/ |. s. F0 Y# _
D.什么都没有+ D8 }# [$ B$ |% s# `! u" A. o/ Z9 q8 B
E.一个提示
* ~2 V; J0 h2 {1 U4 P0 h! G2 ?; e% m; ~ l- }4 i3 }1 d
0 W% o2 `: S2 D% G7 ?12.默认情况下,PHP把会话(session)数据存储在______里。
0 S3 |& ~: m* A* y j
3 ]7 P& [& x: j& |- H3 m# J, rA.文件系统
+ o2 _3 s" f$ z$ }4 ]B.数据库
/ r3 I l8 s! G4 D* FC.虚拟内容
0 R9 S5 i/ I8 z6 E7 pD.共享内存
- }) N' H+ Y' }0 hE.以上都不是$ v' u" I& B7 _- B
' F( B6 C; H: T+ i& {0 ^! |9 Y M( b6 @3 f R1 x
13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选) L3 h' h8 Z% {: W. V
% n3 {0 Y& P lA.浏览器的程序出问题了
9 x5 J" k' E C2 i& s9 I+ x. gB.客户端的时区设置不正确
8 N g1 L, P5 r' ]. Q5 DC.用户的杀毒软件阻止了所有安全的cookie
/ z, ]" ^# A; x' CD.浏览器被设置为阻止任何cookie
9 E0 _! A- b# S' U! [, hE.cookie里使用了非法的字符6 Q8 V/ l5 i, c( e2 f2 o& q; r; ?: M5 {
$ [: q& X! K8 {' P4 `9 `8 h" G! _8 B" k. U
14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?5 K* G$ ?$ m0 V4 d$ F
" Y6 n0 B1 p- pA.1440秒后3 \! f4 H% ]7 q
B.在session.gc_maxlifetime设置的时间过了后
9 @$ f. w2 v6 ^2 [0 UC.除非手动删除,否则永不过期5 x& v+ h5 W# X3 G
D.除非浏览器重启,否则永不过期; H6 S0 p: X; P0 `4 P8 a# P0 N
E.以上都不对
$ C6 S% y+ ?" [( Z6 i$ h4 t# e: W
3 X2 K$ V7 V; ?
* x' N; P7 g: l. y6 q& T) W4 o! r15.哪个函数能把换行转换成HTML标签<br />?, I q/ p# G; B8 Z" P6 n2 _
0 D0 r x4 d; x" \7 k: t
答案:____________8 ], i) @; b! |. D& x% X9 ~1 s
' u" h# M+ h6 D% T3 r
3 W7 s [4 W& W6 o7 u( `0 p$ R& G3 Q! t$ L, \
答案速查
7 l/ L. e2 P6 y1:E
( h+ D6 v6 x {2 Z7 K* h2:setcookie/setrawcookie" f: e, ^+ D7 R, S) s0 O
3:B3 @5 f6 ^# r/ f4 j0 T
4:BD
# I/ W' y* f g, j6 e6 Q' z' E* v5:BD
( m: z( a# Z; \6:D, b8 H9 V. r( p8 s Q
7:A
" D r( M0 R2 }% Y8 d8:B+ E v) {9 W! R9 T+ s0 u) `
9:C
6 H4 a' N6 q C9 ~& q t. T10:B
8 V. J& ?9 q0 e6 i* I9 t11:E
+ `: N2 h% T, w) ~12:A& ^1 K" O- m4 J/ K! S
13:BD |1 P! S8 ^* i7 o" J
14:B
! N" T: y. ]1 h0 O7 u' J15:nl2br1 ^ `/ R# D2 \% W9 G4 ]
1 b9 d9 z9 ^; D, g; j& M" l& d
8 B- X* P6 ~- I/ t; z# q% K7 G- v B) c( _- [+ F8 C- D1 I4 o
答案详解
8 r: n- ~5 I l6 E
& I, b ]4 \! N4 T1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。
: M; R$ s7 m# B! i+ R6 U. O! p, N
" D- z! S0 `" }- _2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。' A/ w% v2 q- f) H2 ]' a1 [
; Y: a. X% P* V+ o& S
3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。
: C2 ~( E' q& Z8 y2 l6 Z: R# V9 s& |( w& `8 t
4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。
% _* z' v$ Y, d9 L
" F, W9 ]. D, K* ^6 D( u+ G( v5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。% @0 l# t6 {6 D3 v
' L/ T. P c' i& ^/ b; L
6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。
) H& h# G% u& @+ }1 m" I0 P5 U3 i F2 u5 W7 ~
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。
/ f5 q2 u6 W- o; {9 m, c% g9 n6 h
8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。
' ~4 t1 L' F' W6 S+ ~! m$ w( a3 d' ?
9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。
: \" |/ R7 D& j* G! M+ Q1 V
) c m! Y1 Q& y7 s8 n A10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。
' J) R* N8 N' U$ A% I" }; q
# W+ f3 x& c2 u11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。
' R! t3 M2 O; t( b7 f0 T6 F
/ E* M, \ m( {; u7 t" p1 \4 f12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。
?+ J! u# Y9 {2 J3 `% o- o: x9 {2 @% f; ^& T' A) ~7 C, A8 d
13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
/ O6 O- p, `6 b; m& n* n% y1 W s& j; ]5 X4 j5 r
14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。- E% y, b9 [& F! r
1 I! r; R) G4 f G. O% |
15.函数nl2br能实现这个功能。 |
|