|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
[Zend权威认证试题讲解]第三章 Web开发中的PHP
没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。& [& e- P7 ^8 ]
与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。
# r+ M/ ^# L, |一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。 s( Y0 |5 ~' z, ]3 [# N
4 ?1 |; _3 W' F$ Q+ j9 H5 B9 L
% I5 \2 `4 {: j, O9 M- m% `3 [
问题
/ y0 _$ \1 N5 D. E. |3 X0 d
3 J" h h/ {: @1 h" Q6 o7 i1.如何访问会话变量(session)?
& ^0 ]" @" P" Q$ x- x6 ^( Y2 ~0 z v/ Y' ^7 u+ [7 ?
A.通过$_GET1 e" Q4 v t9 L$ R, u
B.通过$_POST
5 J M/ `" W4 h7 R5 b' }2 [C.通过$_REQUEST
3 x: i/ X. Z. aD.通过全局变量4 u. K: y W$ a( m$ [
E.以上都不对 F0 A7 _- H, ~2 K, o( F/ i
9 e; Z! I4 `. o2 n
& x z4 D6 r. O; C: e% ^2.哪个函数能让服务器输出如下header?" V9 ?& B0 J; ]% F! R9 C/ j
# k' \0 g$ Q+ L+ c# z3 v
set-Cookie: foo=bar;
) ?' s* v# m+ X; r2 i& A0 E
6 T+ Y: c4 ~% y# E! }$ s* p答案:_______________
+ P0 k6 T8 ]8 ^7 I2 p- C3 h
" \! U, ]5 l2 v, a( q6 i9 w0 i5 g7 r. [+ l
3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?
3 Z2 B4 l% s& k6 V
( Y9 w+ ^# I! c7 a, S5 IA.通过HTTP_REMOTE_COOKIE访问3 ^7 R; @( e1 j/ g" X/ b
B.不可能5 s/ v; D* B. [: I$ k
C.在调用setcookie()时设置一个不同的域名
# A( L9 E# u; jD.向浏览器发送额外的请求' @5 Q- Z* R! B" Q
E.使用Javascript,把cookie包含在URL中发送
! O- b% B, f9 [* m& @8 n; U) P j# O9 a1 V
: F- t5 h; F- E9 A. f$ v! y$ W4.index.php脚本如何访问表单元素email的值?(双选)
4 U3 f6 m7 L! F! B! z9 v9 ?
% l1 }( I" n3 `1 ?2 s: r0 Q<form action="index.php" method="post">. [0 H' B- {4 A' D3 F" U% ?+ ^
<input type="text" name="email"/>: n' W/ @9 l4 ^2 Q* v
</form>
) A* t0 F! q. R
A, W2 h, ]$ t9 n; {A.$_GET[‘email’]
/ Y' Z( C0 t4 S& w. ]B.$_POST[‘email’]
5 j$ J9 d$ z) H5 mC.$_SESSION[‘text’]
! ]+ n1 f/ U! G) ND.$_REQUEST[‘email’]
& g5 x/ B9 G: e! f; vE.$_POST[‘text’]
! Q! B' J# i, F. T7 K: b" @& ]9 L+ |4 T/ ~ j
4 o' l# g& @. B5.以下脚本将如何影响$s字符串?(双选)-
- <?php
- $s = '<p>Hello</p>';
- $ss = htmlentities ($s);
- echo $s;
- ?>
复制代码 A.尖括号<>会被转换成HTML标记,因此字符串将变长
3 b k6 j9 H( ^) n, dB.没有变化
8 H3 O7 j$ [5 D x# PC.在浏览器上打印该字符串时,尖括号是可见的- E5 _. U+ H9 P. Y* Z" v0 @
D.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见& b8 W! z& |+ S; Q4 g
E.由于调用了htmlentities(),字符串会被销毁
- W4 d0 g/ k* A/ O# h7 d: N) r
- K8 P& G# b) n, e4 u/ g- G6 v4 J4 u
6.如果不给cookie设置过期时间会怎么样?& B6 R1 O: d0 c* H$ l9 A
. t8 c' q; s) W& u1 n/ lA.立刻过期0 P* K- z+ U# J# c! H
B.永不过期1 \' b$ P! e. J' ?' q, e
C.cookie无法设置
0 i* H, }' Y1 [- {) lD.在浏览器会话结束时过期; u) E$ B$ j P% n
E.只在脚本没有产生服务器端session的情况下过期 g4 q( A5 o) |9 v8 ?
/ u8 ^. N8 k7 s6 V# ^! r
2 U- T. P2 D2 y* V8 |8 d
7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?-
- <form action="index.php" method="post">
- <input type="text" name="element[]">
- <input type="text" name="element[]">
- </form>
- <?php
- echo $_GET['element'];
- ?>
复制代码 A.什么都没有/ ?/ N9 p* r2 B1 n
B.Array
( X) o" [) g5 O) ~ KC.一个提示3 _1 T, X3 p0 W
D.phpgreat: i: T+ r( X. x k
E.greatphp
% y: _ U9 y* H% v5 y; J. {! `) A- s* f8 d, ^! {! s
* n- O/ R" u2 o @& b6 V8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?. J' ~! s7 X+ K5 c4 x
, d+ v! s1 T; l$ J- @( M* x7 I5 ]/ _4 SA.这两个是明文传输,之后的信息加密传输8 [9 [3 L5 y2 w& h
B.加密传输; \. u: ~' C5 h, R4 ? s: m+ B
C.URL明文传输,查询字串加密传输4 D* T: j/ |% f' @: M" M
D.URL加密传输,查询字串明文传输
3 W/ A X! {& H; QE.为确保加密,查询字串将转换为header,夹在POST信息中传输
: X9 p% C1 k' v3 }$ ]% g
: i0 }! Z% ]* f* r! ^: m* y$ Q, u# j3 l% h4 A9 p! e) N2 {$ m( {* C( V% \
9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?* S4 C; F, v7 e
' ]: n3 ~$ R0 O, }8 ?/ z; B
A.它们组成一个数组,存储在超级全局变量数组中
! O' X2 l% U" P, ZB.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中7 m( ^. @- _, r2 S
C.第二个元素将覆盖第一个元素# B6 D( Y) H& G9 L* L. J
D.第二个元素将自动被重命名
; Q* E8 D- q& ?E.PHP输出一个警告7 i8 @& V% n8 B: p& J
_2 C/ y2 x2 N5 D; k" o: E
8 X4 h7 A0 w/ d$ G' b
10.如何把数组存储在cookie里?3 Y& u1 T7 y: I- Y
0 v! ?! t1 u9 k6 K2 k
A.给cookie名添加一对方括号[]
9 [# q+ Y; N6 M I/ S0 Q7 SB.使用implode函数, }, C4 a: W0 z. ]# A
C.不可能,因为有容量限制
" I2 \% ^7 k/ b7 w7 B; G4 LD.使用serialize函数
7 y% d7 m( D2 H' w" ~1 V( R0 RE.给cookie名添加ARRAY关键词3 e9 O+ q- T: L4 S! ^
, \; }' W O" a" M T& ]6 I5 s! X- H
, t) B; c% ~3 r11.以下脚本输出什么?-
- <?php
- ob_start();
- for ($i = 0; $i < 10; $i++) {
- echo $i;
- }
- $output = ob_get_contents();
- ob_end_clean();
- echo $ouput;
- ?>
复制代码 A.12345678910
8 c% V8 {4 g- Y* v* \1 bB.1234567890% Q3 o. [% ~4 D6 c. d
C.0123456789% q8 Z4 M( Q" X! W5 Z. w* b
D.什么都没有& r+ N$ [) \+ Z$ M6 ]) _
E.一个提示5 G8 Z) U( |, @+ Z
& Z I2 K' m& N; X$ A( A% ^+ G
0 ? }) M2 T& n Y( y, Q( ~
12.默认情况下,PHP把会话(session)数据存储在______里。; C% M1 ]# @' V, N+ S
3 U2 G$ r3 m0 qA.文件系统
8 X9 s1 m& j6 J0 cB.数据库4 H: t6 [- R: y
C.虚拟内容. q2 B0 ~; D4 h
D.共享内存 N" g( l, F$ S6 S3 W
E.以上都不是# a& l) t5 S$ Y/ i
8 |8 {. B1 o$ v) U: b p: m. O+ L: C" X! H9 {% J5 Z
13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)
! U7 L, H- @& }. {0 h7 E9 I, `5 z' N
A.浏览器的程序出问题了
- _* }2 x' Y* R4 m4 \) m; q! oB.客户端的时区设置不正确9 x* ` W1 w' ?9 H+ O3 L
C.用户的杀毒软件阻止了所有安全的cookie$ x% Z0 S& f, o* s5 K/ Z
D.浏览器被设置为阻止任何cookie7 I1 q2 V" g' z% N) T& o& ]
E.cookie里使用了非法的字符* \7 E e! ]) x3 v V/ ]
6 r" `/ b4 U9 t
4 n4 k7 I& W9 m: E14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?3 ] u1 N) J4 |
- f1 _% D' r: O |! LA.1440秒后% q* T3 k7 e# {2 D g& u; N; ]4 T
B.在session.gc_maxlifetime设置的时间过了后
$ ~( [9 |) t4 a& {C.除非手动删除,否则永不过期8 C! J: N* g2 C9 Y% T1 U
D.除非浏览器重启,否则永不过期
- u( K$ i; H9 B/ B- m" T8 o2 h+ DE.以上都不对+ }: D' \! Y. C8 D B8 M' O5 q) s
: `# p# R6 J5 [$ D7 V& k; F) W' T: p* N0 o. Y$ y7 x% C! m9 R+ j
15.哪个函数能把换行转换成HTML标签<br />?
# e$ _$ A, e$ }. w& ]& Y: z$ f% P
答案:____________
& H% P3 W$ J1 G7 _% n8 M
/ I* c) T+ E( Y6 n' d$ P: R% x% j' }
7 G: J5 i- ~2 @6 B3 ~! [/ V! G
答案速查 n' ?, O+ Q# o$ F+ U
1:E7 W( D. K. U0 K4 x U: F3 `2 J2 F
2:setcookie/setrawcookie2 A! m$ F: j% T$ X3 p9 z' n
3:B) a: k Q7 q' y! x3 x# s$ B
4:BD
- n* K; o( }' k' l4 }' u) ^5:BD
4 y; i6 d; T1 j6:D8 C. G3 [' G1 g
7:A! d, c0 c5 D/ u2 ?+ s
8:B" w' T& i L& G t# _" _) b( W
9:C
| S$ Z9 x; S4 x" W0 s- A7 _& h10:B) Y# c! ~6 l& {( q7 G
11:E8 E. P$ T" d9 n: G. Y5 P$ k' s- U; S
12:A8 P- `; ]% S0 E' M; u+ L& }) v: J
13:BD
% A7 |5 w4 Y8 I, F/ n0 f" h# H14:B
4 G/ T. e6 w' A4 V15:nl2br
7 _7 b4 J) i2 Z$ n5 @
$ b4 q# m& G6 Y" ^, J8 T# W3 P/ f [
* C$ ~$ x+ l9 _, N3 A" o
' C* L3 F2 N y7 \答案详解
0 _+ ~; ], K- u# L8 E* v; N7 r( {% o+ `
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。
: w3 |! P/ ?* q8 b0 x
* \& K3 R l1 O$ d" j2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。
/ Q! p+ j6 c0 v% V0 @ \+ b% G; v2 h
* I8 S( Y0 Q. N$ p( i. D9 c3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。
: }, F7 E/ v( M# _! W5 |0 ]
* |# _# f8 j9 R2 U4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。
4 r% b5 W7 G! g" s! T6 _3 w
3 o( e3 Z5 U9 @5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。( `. u& i: q; f& _- H
5 | J4 l6 Z& V8 q+ S$ y
6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。
" B0 g( g; d+ r8 O) V+ G( M" x6 u" ^
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。
/ P z3 j( { B) v% S0 A2 O n
+ o6 t2 E+ \' H% F, x: x' A8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。
$ n# ^+ {" G4 C* A5 k: @7 T5 e3 [$ M
1 b: F( i- P) x+ g* N9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。
/ N& Q6 h6 N6 Q. S# E7 c0 T, C% x) O! e6 Z
10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。# a! f# q* H1 i4 _* W
5 M& P% o5 T$ y4 e# \+ v7 O# W) v' ^11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。
- i8 W% m1 f0 G/ ^
3 k- ], e8 Y, h4 M' m! H12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。
. W+ e5 \. w+ G" M9 {4 S& D" {: O0 [" ^! N# e
13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
( W% i! ^5 `9 ]' o' B* G5 Y0 @/ _& }% ~. p% o. K
14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。) ?4 q& L5 X' t( j+ N. ?3 H4 w
" ~& I: z8 J, Q8 B. t
15.函数nl2br能实现这个功能。 |
|