|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14433
- 金币
- 2502
- 威望
- 1647
- 贡献
- 1450
|
[Zend权威认证试题讲解]第三章 Web开发中的PHP
没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。4 ?# V- J- f# ^, t( ~
与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。. s& |- M4 U w6 j7 j9 K; j
一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。6 L- O5 b0 O$ c- x! I( f/ _
9 N- u& b U* Z8 u1 ]+ S9 i
% [3 a! r% ?, g, A6 E
问题
$ L" \+ {1 t6 W) c$ P+ x
5 [: G& p8 |* ]0 W8 t! f1.如何访问会话变量(session)?
8 V# V! Y7 g6 G$ P+ ^1 ^) t/ K3 X/ `6 G& W1 \5 E
A.通过$_GET
. ~' L t3 s- A; ^, K; f- v1 V& VB.通过$_POST) h1 k+ F' j0 h9 }) [
C.通过$_REQUEST* W' ` t* f1 |: ?& |1 ^+ t0 g. z
D.通过全局变量
! N |- N# w) `2 V+ N0 N3 G1 GE.以上都不对
' B. _+ ?" @* K5 v( }) Y- H! \8 \8 V7 G
1 r6 p. c# v+ W# l& C! }
2.哪个函数能让服务器输出如下header?7 d1 s. H# [: v5 y3 W: V+ ^
/ c* ?$ X6 @5 C. K. Cset-Cookie: foo=bar;
" Z' ?, x3 d$ `+ Z, B/ b/ ]4 V, e7 Y
答案:_______________* T, J% ~/ f1 K' V
) n4 \: i" X2 T3 ~
% \! o" v V6 P4 Q9 u" L9 _( }
3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?1 _4 N/ p+ w' n- l
. O& O. j# N" d) e' B7 g; N
A.通过HTTP_REMOTE_COOKIE访问
5 B) B5 a5 {5 x+ ]6 |' QB.不可能
4 Q+ I+ X v! C$ ~7 T/ zC.在调用setcookie()时设置一个不同的域名
) c2 z, Q* n& ], p$ XD.向浏览器发送额外的请求
# H# I; E* `4 n/ F6 f6 t9 U1 w( NE.使用Javascript,把cookie包含在URL中发送8 F A: A& V* d- M. f' v
4 L$ V7 [. e5 I* }' n0 }, ~6 C9 W3 Q/ |! E, i0 Z
4.index.php脚本如何访问表单元素email的值?(双选)
" e( J" T% M+ ~- c, r4 R6 _1 r' Z3 {4 r; }/ _
<form action="index.php" method="post">
2 f( G3 b9 p9 k3 [# d<input type="text" name="email"/>) Y4 ^" |# a8 m& F
</form>! s- v0 d4 E0 W
" ~1 b9 ?* f5 gA.$_GET[‘email’]/ Y, C3 }3 c/ P e7 Q
B.$_POST[‘email’]
" H' W2 N9 z% W8 N' L+ u' s* y3 ]C.$_SESSION[‘text’]" Y# x' Q4 r7 ^
D.$_REQUEST[‘email’]
3 [! e! m; D8 |E.$_POST[‘text’]/ O& [4 J4 M6 S, S1 b# O
) k e& ~6 c$ p
# i/ V8 ?; d8 \+ f
5.以下脚本将如何影响$s字符串?(双选)-
- <?php
- $s = '<p>Hello</p>';
- $ss = htmlentities ($s);
- echo $s;
- ?>
复制代码 A.尖括号<>会被转换成HTML标记,因此字符串将变长! E5 f9 S2 m. D+ x8 P S
B.没有变化
$ Q+ R% e5 M" ^# z" a% lC.在浏览器上打印该字符串时,尖括号是可见的
/ F; A7 c- L4 d3 ] |1 }) K1 PD.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见
. V2 R! X# M8 q7 j# ZE.由于调用了htmlentities(),字符串会被销毁
+ b4 x- j2 }1 d3 k0 T
4 i) v& r* }# f, u1 N9 Q. g$ A! V: D0 s
6.如果不给cookie设置过期时间会怎么样?
5 k B: _, m- G! k1 F( G2 ]
; s+ n; c- F- V! } o6 NA.立刻过期" B* l6 ^0 s& A8 p0 C8 T
B.永不过期
1 [/ E+ e/ a( e, T) ?2 ~$ R. R7 x: \C.cookie无法设置1 v5 Y: }1 |! H% V' p. v- q
D.在浏览器会话结束时过期! ?8 ]3 v3 G, ]# l$ {/ b
E.只在脚本没有产生服务器端session的情况下过期" I- v3 j3 Y/ S- l4 L8 [
8 l- a3 Y- p& i
3 i# N/ i& e& i1 e3 c8 g7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?-
- <form action="index.php" method="post">
- <input type="text" name="element[]">
- <input type="text" name="element[]">
- </form>
- <?php
- echo $_GET['element'];
- ?>
复制代码 A.什么都没有
0 w7 p5 o/ W# eB.Array; R3 `6 g! |! ?% x
C.一个提示8 G* {8 T2 J5 _4 Q' g& }1 H. a
D.phpgreat
6 p6 E" o8 ^* q) z& v5 j- ?1 xE.greatphp
; b/ L h8 L1 N9 K; Z
, o' A4 i& K) Z" C3 C, V, y. n7 b1 `6 p! r {0 Q
8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?
+ _4 i A) S/ y9 s# q! R* S9 h; r# e
A.这两个是明文传输,之后的信息加密传输
3 ~2 a5 \: `7 M+ G& k. g& t5 C6 LB.加密传输
' V/ f1 J J& s2 ~, k1 g$ XC.URL明文传输,查询字串加密传输. ~( D% x" m' G9 T3 U, G# A
D.URL加密传输,查询字串明文传输
; {$ S0 ^* |; l2 o( s* g, {E.为确保加密,查询字串将转换为header,夹在POST信息中传输
- r8 C. q0 o& d0 ^* ^3 m
0 Y+ L6 G5 l( ?0 ~" `: e6 k2 J
`& Y; ?5 I6 y9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?7 \6 Y& V9 m V0 f- o! ~
9 V) M4 _# l# d) U3 i5 p6 q5 cA.它们组成一个数组,存储在超级全局变量数组中
& d3 G. r' [' U( [B.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中
& O9 d0 A7 a' Z ~+ S' kC.第二个元素将覆盖第一个元素
; u" {7 H7 }" uD.第二个元素将自动被重命名
7 P0 o& I" O. i4 zE.PHP输出一个警告8 e7 J/ u* [" b+ X+ ^
+ }! S9 {" e& @: E; z* ~& h0 a2 ]
/ r" @1 [$ i/ R2 @; @0 f; ^10.如何把数组存储在cookie里?: `1 ~7 {9 V& e; D, H% V! `) Z
& o! D# r5 Z2 n4 S* fA.给cookie名添加一对方括号[]
0 V& }3 U6 [% M1 {B.使用implode函数
' @0 \# \$ C6 N/ N1 e) ^C.不可能,因为有容量限制5 d4 i4 R# l7 s! L1 b% V
D.使用serialize函数- e7 O7 S$ X! x5 b
E.给cookie名添加ARRAY关键词
5 K/ W3 ]3 Q6 [! V8 q4 v; w6 k: ?" e4 x/ s( C
$ U! h/ J3 [. C/ U1 v9 x
11.以下脚本输出什么?-
- <?php
- ob_start();
- for ($i = 0; $i < 10; $i++) {
- echo $i;
- }
- $output = ob_get_contents();
- ob_end_clean();
- echo $ouput;
- ?>
复制代码 A.12345678910! {4 Q4 @' P J+ Y
B.1234567890
1 p$ x- C- v: U; B% T/ o! w. GC.0123456789
# e* ~* q0 A7 N* n( wD.什么都没有3 g( Z, s/ Y2 N4 L) P% z' [
E.一个提示
7 e# q: A- ^. y9 x: c
, o: [* b8 h. p- l% c& u
# ~, m/ g+ H- |3 U, o0 M12.默认情况下,PHP把会话(session)数据存储在______里。7 C0 }/ {/ P+ Q3 `9 V" p6 y* C: j
$ c: Y' _, h8 W E& J0 |6 F. k
A.文件系统
, \8 f1 \ b6 }# R% h; ^B.数据库. p7 j6 b+ D( {5 S6 W, R) B
C.虚拟内容
: ]% H9 N0 N% o* oD.共享内存% `. R5 t) w$ K3 O" c" G+ k
E.以上都不是+ ]( m) O# k% L9 V; P8 ?1 }% V
6 _# y; p7 ?- y! Q7 G: X6 G' r
4 ^) d3 N% c2 ]; }' `" \13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)
+ k$ G }# f8 L5 _4 ]
& O6 R8 ]7 o: g* WA.浏览器的程序出问题了5 [: I: g9 A# M, Q: p
B.客户端的时区设置不正确
: r7 _0 M3 d& M. p) CC.用户的杀毒软件阻止了所有安全的cookie; H( w* Z* I5 Z" F P4 v0 d
D.浏览器被设置为阻止任何cookie5 |+ t) [, n' L; h& L' {
E.cookie里使用了非法的字符
8 `. I( l2 D5 u) D" H
3 k: z& n! d6 q0 c+ Y7 O. B8 S# E$ X% x) S; p5 i0 |
14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?
f/ A! K1 x' a+ _9 J, `; K
6 Y: i6 m/ G) ^' j GA.1440秒后# O5 B' o/ o+ M) _* F: L* s! G
B.在session.gc_maxlifetime设置的时间过了后
" n8 y) |8 T1 w; GC.除非手动删除,否则永不过期
0 O. F/ @4 x% ~. y. G B7 g" D% fD.除非浏览器重启,否则永不过期
4 j) p+ p+ `' _. c7 a2 R: P/ KE.以上都不对1 A1 n, f6 C3 f7 ]* J, v; i
2 m: o! o* x" w1 T
' P `+ `7 v% L/ N, ]15.哪个函数能把换行转换成HTML标签<br />?, k/ _" C4 g% }* T, P" w! d
, |+ l' w0 M& V; E4 |& x$ J% f& o
答案:____________
/ A+ {) U$ E; D% {3 k. C* P' S/ l
7 |' ~; v- J6 A8 b, a% s* n
; x2 ~9 O' h1 l- V5 {! z% f( N9 V/ T( }' [
答案速查
% _$ E9 s$ c' S; O0 g+ F" A! Y7 S1:E# G* Y, g& M+ K3 W9 Y# ?8 _
2:setcookie/setrawcookie: B0 U4 P# ?, C. p @
3:B4 K) {+ \. _. @" @/ A4 E/ v, p5 N
4:BD3 X: Z5 [# d8 n' d2 u; a
5:BD4 p9 K4 ?: y/ L) z+ n+ k0 z9 Q
6:D g& A: G y" Q" s& C
7:A
2 N) X1 q: W7 j5 V7 U8:B n- Q3 ^: d& s( E' c! ~
9:C
7 @3 A3 F, ?7 g* v10:B! M- K0 X% _8 _' S* p' t x
11:E' ]( ?- {/ H+ i+ P8 t3 K4 F
12:A
3 ~) s* j8 K, N! o13:BD1 v6 W1 z( h& w, z% k, a7 a
14:B% _5 R5 p* |- {" r
15:nl2br
; c4 N- Z4 V! `& ^: A5 k
2 P" j9 G- r8 w8 e; t4 H+ u2 b V/ r- s
& K5 J5 i6 t* d7 h1 N/ s4 h) @4 e答案详解/ m( S/ H# X' m8 G
" H8 A- T* n4 }
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。
. j: g& s/ s' z1 w2 X
/ [$ B3 P$ P3 {5 _2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。/ @% U0 v; O; x2 i, W! D, y' J
# \& C' X6 `9 y3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。! k B _ }$ {, t
0 J6 q+ {! ~$ o6 q9 l4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。/ n9 k1 Y5 t* j; v% e1 s$ B
5 _, x' M. a- W) a5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。4 }! V4 i% j3 G) ~7 ~4 j, w
6 T* v8 U1 H4 c: X/ i: R
6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。5 m! ~& z( J. Z
2 ?% |- S. ?, D8 B) I; n$ U+ G7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。9 x+ V& V$ l4 V7 t1 j" R) m5 r5 y
7 O8 w5 J4 V, c2 E& `3 B9 V: l( c2 s# I; A
8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。
4 H- o6 ?; V0 F) h% o# D* [( m, \2 r
+ k7 }- ?, d2 G) K9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。
/ P: n& A- P% ?
& s6 B' k( F3 w% Z9 a4 Z( N10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。
7 o! D0 V( c) ]$ n: A. {! o& h
11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。
7 S4 |# y0 W& V
- c6 R9 S/ p/ ~12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。- w8 Z5 E4 t( ^ @& R+ l4 j
1 [/ |+ M; Y/ k0 I* s13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
2 u+ l/ e9 z ]0 E8 U$ F" g* Q% i) \5 @5 |% l
14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。6 x- `" E* r. L, N( e9 d
! j2 a E0 C! w: q6 u- f& L& H
15.函数nl2br能实现这个功能。 |
|