捌玖网络工作室's Archiver

admin 发表于 2008-4-4 02:25

[Zend权威认证试题讲解]第三章 Web开发中的PHP

没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。
)rH5@e5y4Zyk"]A 与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。
%kwd9w%K4q 一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。$N,UM?QG g
i'Tm4M|
wg D3Y0@z@ d0H-T
问题]ECDq.z

5Rf7n;T;f3q 1.如何访问会话变量(session)?
kw'Re|7q*sa u .LmNM\4?
A.通过$_GET
/u:nO Mj P;W AD B.通过$_POST(Q&lP3g4xSUj)U9d
C.通过$_REQUEST@"b\yM/J9_ O
D.通过全局变量 iC2g.iirR?
E.以上都不对:|MZ!r"K

&kEWe2dO'G;I8BFY s&K7H#n2HK#j;r"p7s
2.哪个函数能让服务器输出如下header?%sDvL7Nw
.ja ?4P&N6x
set-Cookie: foo=bar;v/z`,A4b W-Q

YRp xWXI 答案:_______________U ]_ ?zT

M3hxd#O3g aHS0nI [
3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?c P5?m.d7JE r,Xn

~bz@.i J1Q A.通过HTTP_REMOTE_COOKIE访问rw*Lk%J,r.Lk-Z
B.不可能
N8msnHi0cK!O C.在调用setcookie()时设置一个不同的域名
6jzGnI1W D.向浏览器发送额外的请求
B9L5]T(Aj E.使用Javascript,把cookie包含在URL中发送
:Dm+n/NrVY5V
,Qo3c,y|7u9l b n"ot KU ^&[x)Q7Y'kZ
4.index.php脚本如何访问表单元素email的值?(双选)
N {w M`|*SR"^[g 2Q_$eM;P-orR
<form action="index.php" method="post">N4w/S;V5FL
<input type="text" name="email"/>:e v?f@0Hp1_9iB
</form>H0jD$X,U]/S$Ht4`

#U5@ }F1La:Q A.$_GET[‘email’]K&d+sF n4[om
B.$_POST[‘email’]$H4@)H(zsNF,K
C.$_SESSION[‘text’]
bHdG&f],f)v z D.$_REQUEST[‘email’]
_WSV6a9]L.\ @ E.$_POST[‘text’]
i'O9oGYC K 1nE9ws'|d

7tkD9}r dB 5.以下脚本将如何影响$s字符串?(双选)[code]
8Ol4e&E BA <?phpb:U8m\)Gii+}4J
$s = '<p>Hello</p>';
r"[a e LTlA $ss = htmlentities ($s);[!f9W|{]#B1r;@cm
echo $s;,Vnh8K-b3a5I
?>[/code]A.尖括号<>会被转换成HTML标记,因此字符串将变长
\:Zu$[(c S? B.没有变化 SWu1zo+s
C.在浏览器上打印该字符串时,尖括号是可见的
hKw gM-LA6X+]g D.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见-N8lG2_;O
E.由于调用了htmlentities(),字符串会被销毁"IHWoe?D'?7]

;SeU*eM)iv%h*X:AR UZe|5aN
6.如果不给cookie设置过期时间会怎么样?
b7| V+h)L u V!iIW'ONI5j;B
A.立刻过期
;}9C:q*q O B5s }y Z B.永不过期6H3xqU7WB
C.cookie无法设置
zn9B*Z0P!D+}l!z6i D.在浏览器会话结束时过期`4}9v-l}S"hV
E.只在脚本没有产生服务器端session的情况下过期
)r}\&qf N[M ETSX+b1s5|4}z

W};LH s!};g 7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?[code] 2ZR[:Fs4@$I4|
<form action="index.php" method="post">2ZY*r;Q*nC F
<input type="text" name="element[]">A$N K;n}Fz3?T*eb eO
<input type="text" name="element[]">
\%Aj.w(D9IL </form>P!BD%ki2k _
<?phpO?Wxu O
echo $_GET['element'];ej]h7r$_
?>[/code]A.什么都没有 mb:c-K:Xk
B.Array
K{]3@ TQu{ C.一个提示
zLa] D5d5T D.phpgreat
Y| S;Vq`-I-T E.greatphpUo}p Vlu

:bU5ZaQM%l$t
J ZbR0aXmk] 8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?
+c H6W n q*OIp)F O8ub8wW|
A.这两个是明文传输,之后的信息加密传输
? Q:Q"Ju0V#n B.加密传输
a XP;h g,p/jS&| C.URL明文传输,查询字串加密传输!TVR$\-~2] t
D.URL加密传输,查询字串明文传输7o.A_O_oI
E.为确保加密,查询字串将转换为header,夹在POST信息中传输
w a5H,QiY
1B3ZZ&R\ E!^p)b7oRJ
9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么? _1\/Vv1oA/lj6D#M

*H yDT$Hdr} A.它们组成一个数组,存储在超级全局变量数组中&l j-n$}'Q8y3f
B.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中cB p nW
C.第二个元素将覆盖第一个元素
1m0q9g1b JbU D.第二个元素将自动被重命名v8F%J.s$j|
E.PHP输出一个警告2q2E"zM]
8POZ {6]!aG

U)N@ W8T 10.如何把数组存储在cookie里?GQf1K3s^R"N A

$E1E-f~1fu `J9c A.给cookie名添加一对方括号[]
*Tu@@4X\ B.使用implode函数+G)SKZ*}l3_
C.不可能,因为有容量限制
ia c#f!} F/dY7G D.使用serialize函数
G+fs1^/|N:J @z E.给cookie名添加ARRAY关键词/U.V8fHJqGS_S
IC9kk,T0m(x g

3a+o zW u9a:_4J,I 11.以下脚本输出什么?[code] 2K,n4rB'rev3qV
<?php
:^CVeMV \Z ob_start();#SMu H&c[6p.] t
for ($i = 0; $i < 10; $i++) {
8J]6KW0L0C(X-V         echo $i;
9~9b9r!Gx I }
b e v(Zpt7y | $output = ob_get_contents();
Iy8]}|1o4[ ob_end_clean();
U$yo(z1e:WR[p/g echo $ouput;zs|jr/R:[%g
?>[/code]A.12345678910n)o4cd$U/r X|3|
B.1234567890
([5Dg.j(n,Q C.0123456789
8rFNmC0\YT D.什么都没有
fr'L P@ L8U E.一个提示
pS&tm*f2i{y*q
j&B s:^w9H)g @
(F8c r(D O(plC"u(_[ 12.默认情况下,PHP把会话(session)数据存储在______里。
L7Y)H3Z'Fh
2K p%Y;l B?:Qot A.文件系统
[ C`"u4f$q0oc B.数据库3F&p6^E{ts#?:~I
C.虚拟内容$NY0P%aKw;t+O
D.共享内存
D I[ EQb _ E.以上都不是{u-y6i Bj)P*oi2K3?
3y Xc!i|.N6u WjSv

-v eUk1UOo 13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)+r^0}HTy
nO^|0j5q0C s~X
A.浏览器的程序出问题了
#qlAv\C8xS B.客户端的时区设置不正确Ao-TxPK
C.用户的杀毒软件阻止了所有安全的cookie
1}K H]Y(l D.浏览器被设置为阻止任何cookie
1L-j$v ymLD E.cookie里使用了非法的字符
L4Q&kWnsd
4~dg9yG#u2p
u)XN1BF}Jd 14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?9p r^^n&{

hv `QF B.@5KvG)n A.1440秒后'e+V*E5lV,^n
B.在session.gc_maxlifetime设置的时间过了后P Q Tgx
C.除非手动删除,否则永不过期 pw;g)f Lh
D.除非浏览器重启,否则永不过期
jY"se? F]l7@mb E.以上都不对De.YRb

)t'tk0j Mm QV
d9JkyB.q7S 15.哪个函数能把换行转换成HTML标签<br />?
Ov.rp2`~J5[
9E#{mu)A!A&P 答案:____________k{3wa p)RO
u,` CO ?(p
D2xbp DsM

}rX*]%sE%y 答案速查a;E%c"]~5G
1:E
~n[ GnW0R 2:setcookie/setrawcookie
?/O_b.h\ 3:B*p#k)R2Um/Z0S F
4:BD
-tfH5pLi 5:BD
(GDo].G!K$ED3w 6:D
z-t9R2MBC V)S 7:A/?Z[8]:uu$G
8:B
Tpa:Pw 9:C
m0Sq4d4| E|r 10:B
'\6ueQ-f*_4bi 11:E
RCL$tE Hdr 12:A
q%@i%f$A$v E 13:BD
*[!L5QgYn^7gwW 14:BD$H!K9p*F5n4ear
15:nl2br
K:UM#EWM"I &B5@c.}s'\
ZX%sI K8Od^?\

'q0b|&zo;EnV 答案详解
:O$` n,^:n%w _&?.W0Y $YDdmHG,Q7C a
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。
C%f*Lq9m\8[;e0M r+I'hzEzwU6jP
2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。
e4RDf1w)q5j;| j4R"p&yjEH-U
3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。
-ju^HOi"\X
g0G5]H4T}"pAe y 4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。s;lK2Mi4N5@Lk
!u@WO!AQ Y9j;bj
5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。
^:WHV+R)r&P%|^4m iRph5I'~k,xTB
6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。Cp"IK.KK1cVU
+`(^)gsgIEGFc
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。2Rl&Yy2\9S}
MT3`&{8WFh
8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。
)e0Z+PH(|9BV#y,U
F9mY |Z[v i$[1C 9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。S @ Yd4AG

f.wWUl@_#] 10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。9i4G U6F[!C

/ax)~[(e3vU? 11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。
a LD5BgGC5[4v&G.B UE/h/[,gF
12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。
}O|BS2h*o l w/z4xA h#i4vB
13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
#k2^P"K:G9Z8e1[ #\2] k8u2y T;U
14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。e[ igl'i,?k LP3z
Bfa9au&e R
15.函数nl2br能实现这个功能。

页: [1]
【捌玖网络】已经运行:


Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.