|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
[Zend权威认证试题讲解]第三章 Web开发中的PHP
没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。, C4 ^% r Y3 t% ~# g" `
与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。
7 W2 T9 ^1 A \4 L2 ?- G+ k( ^/ w. \一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。
2 C3 U0 y b* y1 w& D8 n( l1 ?3 F2 g- `$ ?0 U; f1 e
. t _- k* `$ P$ }# `5 b& @ d
问题# U. |+ E6 f. g% w8 f& L* V
- w6 K; {/ g/ F5 \6 ]6 u1.如何访问会话变量(session)?
: c, t) ^: ~% v- \& U% |( n! T" c# C$ H
A.通过$_GET1 L7 ~* N$ v4 C0 S T( G
B.通过$_POST6 s5 x, q% H8 n% a) [
C.通过$_REQUEST
( a- m! a) c8 p: P/ k3 \4 u# iD.通过全局变量# _0 q: P9 [: t4 ^/ T7 A
E.以上都不对5 O2 S: g( Y2 c& d/ h
1 H5 o/ }, N! G, `
, u* A* f4 `2 v2 R( k S2.哪个函数能让服务器输出如下header?2 l) n! p2 l7 l2 K W0 m
7 @- W; N4 H6 |0 a! o
set-Cookie: foo=bar;+ A# K! f7 d) m m# g$ P3 l/ E4 ]
+ Z" V2 ?3 \" k) \答案:_______________
3 K4 s6 I5 }* H) | ?0 L; I; u p% M, }1 f. `
6 D* @$ b$ A5 S4 z8 J1 _
3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?
5 c. l" [; {# t# M4 a' z- O- c6 P0 P8 B# H
A.通过HTTP_REMOTE_COOKIE访问
* P0 H0 I6 p- d$ V+ t8 x* C0 i6 {B.不可能/ s7 a$ c; W) F
C.在调用setcookie()时设置一个不同的域名) a. O H }9 h* R3 ?3 I" _) B
D.向浏览器发送额外的请求
, M+ {% S, n; l3 P. @/ NE.使用Javascript,把cookie包含在URL中发送7 Q% i5 T2 J$ @9 l# D
' k/ |, S8 v4 p; X9 I3 \1 @$ d; a/ C5 r/ U5 n* Z2 I
4.index.php脚本如何访问表单元素email的值?(双选)1 |6 o3 {8 i k* B
9 X8 Y8 h$ L( I, |0 ~7 P: q
<form action="index.php" method="post">7 K# @* E8 X( Q: N* k5 ~( c
<input type="text" name="email"/>" N/ D6 n2 {' h# @
</form>
% K. @! C! t. ?+ q/ i4 U8 o/ r1 m9 f1 q; }
A.$_GET[‘email’]
( ^' A; r& \$ e K/ S/ C/ }B.$_POST[‘email’]' N' V1 h% i P
C.$_SESSION[‘text’]
7 u. f* G( M7 X5 _' CD.$_REQUEST[‘email’]
; ~$ v, G b) x: d* j# AE.$_POST[‘text’]
& J2 n# m3 n/ S P+ U8 Z' X/ J ~) [# V4 p' x+ _
9 t1 C/ e1 B* v! u1 Y5.以下脚本将如何影响$s字符串?(双选)-
- <?php
- $s = '<p>Hello</p>';
- $ss = htmlentities ($s);
- echo $s;
- ?>
复制代码 A.尖括号<>会被转换成HTML标记,因此字符串将变长: j& Y: R( w7 y3 N. i
B.没有变化) M) q3 d3 v% a
C.在浏览器上打印该字符串时,尖括号是可见的
9 x+ c0 V" P5 m& aD.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见 }& ]+ M. A7 G$ S& k
E.由于调用了htmlentities(),字符串会被销毁- e, ~* `. B7 V2 G9 [
2 t' e- e* G, _- j5 A
" P, y8 U5 X% W3 U6 ]6.如果不给cookie设置过期时间会怎么样?
- u* n# ~2 U, ~5 }
8 ], d8 [! \1 u6 m( u4 K. m" q' L" TA.立刻过期
( X: T3 J R2 h9 {$ {/ Y& lB.永不过期( g1 x/ e8 Z1 L* f1 x5 g* W8 A2 o4 f
C.cookie无法设置; H+ Z: F* U, N) a
D.在浏览器会话结束时过期
+ K0 Z, `& e0 Z6 pE.只在脚本没有产生服务器端session的情况下过期' @; ~$ Y/ r) j0 Z6 u6 j b
6 P2 G! d4 k0 z8 `) z5 |! P
$ C3 ~ q, x: B0 s& d2 X4 U, G7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?-
- <form action="index.php" method="post">
- <input type="text" name="element[]">
- <input type="text" name="element[]">
- </form>
- <?php
- echo $_GET['element'];
- ?>
复制代码 A.什么都没有
2 x( M y6 t& t6 H* _6 F' }" ZB.Array1 G, M3 {! N/ Z0 G. j
C.一个提示
- x7 y. O) a3 rD.phpgreat: K) B9 u% R& `& f" \
E.greatphp
, n/ O* Z! O$ T( Y! g
- {6 Z* h1 e9 o4 o( Y
* X+ P6 D5 B. O: I8 d* L8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?# P. w) g; v1 ]! y( t7 q* l
& [ @, W" S) R1 r" x1 n7 B1 j2 P% eA.这两个是明文传输,之后的信息加密传输
) n1 {& w; x- k LB.加密传输( x+ I" K1 z U+ V6 o
C.URL明文传输,查询字串加密传输7 Y1 j1 e/ d+ i1 e2 ?6 Y7 Y) H
D.URL加密传输,查询字串明文传输
# Q- y+ r9 ^+ X) a2 xE.为确保加密,查询字串将转换为header,夹在POST信息中传输1 ]3 Q2 }6 B* x0 z6 Z/ Q$ r
' f5 I4 r8 |9 C3 |$ @/ I
, [1 `. k2 Q0 {& z3 M9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?% F2 r! E$ _( H5 n0 m
. d* q& a4 j9 {" u* ?* V x. @A.它们组成一个数组,存储在超级全局变量数组中
d- p1 F, a/ \0 O1 qB.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中7 U) ~$ N8 H% A# d5 g* t
C.第二个元素将覆盖第一个元素
: q0 N3 i0 z0 i rD.第二个元素将自动被重命名
x- `! o/ n Q! t7 O2 LE.PHP输出一个警告" G! e( \2 Q1 B7 k$ @
. o& d6 l6 K; j0 i6 H+ `: [! {5 H/ g9 j3 ~& C& D9 Y6 O3 W. a0 U
10.如何把数组存储在cookie里?, K& G6 V- @, R. d$ Z- X2 S
, b8 m i. j9 `7 y) f4 SA.给cookie名添加一对方括号[]
0 S# a- m' @. h* ~5 ZB.使用implode函数
3 `, f! x( X5 I+ T3 m! c4 f, |C.不可能,因为有容量限制7 y7 F# o- Q3 X6 q; i7 m, m! P L' h* E
D.使用serialize函数
, f( {5 {: }$ ~. Q! c: Q5 sE.给cookie名添加ARRAY关键词9 Q' J+ p. p- j9 Q; s3 F
9 w6 V8 J7 f1 z: t2 ]
& E; d F6 U% Y, s7 g
11.以下脚本输出什么?-
- <?php
- ob_start();
- for ($i = 0; $i < 10; $i++) {
- echo $i;
- }
- $output = ob_get_contents();
- ob_end_clean();
- echo $ouput;
- ?>
复制代码 A.12345678910) O& [& K* s9 C. M; ~
B.12345678906 B* ?! }9 [! c
C.01234567896 q" y$ R* k6 f) y! T' }
D.什么都没有
S7 C/ l% K' B' S2 c8 |E.一个提示! |2 ]: x, r v0 i6 M3 k% q+ A' y
; q# f( \9 v! c: b
5 [* Y; V3 k! z6 a# A
12.默认情况下,PHP把会话(session)数据存储在______里。4 K; z2 P/ {& Q1 E9 n' Y
( M# V5 H4 T" U, }
A.文件系统
! T% b% S) j! j2 U! v- Y2 b* }B.数据库, h8 _- y9 v1 z
C.虚拟内容
' C. ]* J( U' v$ P- ~1 XD.共享内存: i: c8 D# \+ H5 ~
E.以上都不是! k0 t/ u g7 B- a+ p
# W4 C* x: a' a
% Q; c* ^" M! m5 V" ~13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)
9 z4 I q1 N; f; r; ?/ Y D4 P" C
a- I H# V+ b5 tA.浏览器的程序出问题了; z( F& b5 e# v
B.客户端的时区设置不正确% Q# d4 g8 v( M/ n9 s1 l& r
C.用户的杀毒软件阻止了所有安全的cookie* O2 ]" C2 [1 a
D.浏览器被设置为阻止任何cookie9 ^& _# |$ v1 W7 `5 E2 f! r1 z) _0 ^
E.cookie里使用了非法的字符8 b! e* k' P/ u6 |3 \ B; ^
; }6 {5 k. p& T4 z* B
- J- N n/ u* n& `& P: ^' d14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?9 @/ y5 Z# R+ {6 F/ O
/ ]% P( c, Z1 L$ QA.1440秒后8 y# [6 D1 ?" N2 {1 a
B.在session.gc_maxlifetime设置的时间过了后3 S! E) i, F- m( Q9 q/ ~; U4 g4 q9 F) N
C.除非手动删除,否则永不过期
) M" w; F: ?& }3 f, p jD.除非浏览器重启,否则永不过期
+ ^, ] B$ o8 F1 }+ pE.以上都不对" c+ B. y, E' S6 K }
" I/ b" ~+ I; Z2 w! \7 y! @, ?8 V, J4 m) l
15.哪个函数能把换行转换成HTML标签<br />?
7 K' m4 [7 Y. E8 C
; u+ d3 G4 g/ \9 Y" { z9 }0 z答案:____________
4 h _3 a& H& F. T
9 O( H. }: f/ I8 j8 j) q+ b# J0 J3 T+ v6 _8 M7 h; o! p, Z: R$ ]
+ N0 l# B! s7 w+ }, I* ^9 _
答案速查
. M+ ^) b9 q7 c; d% F0 I1:E. a- [, w& x q1 H; S
2:setcookie/setrawcookie# T! l; f3 t- D H& a, I
3:B
, z2 M) ~3 b' a: {. W* z4:BD' r" e( I& S6 b% B/ _8 {+ {
5:BD
+ R/ B/ r9 ]0 q. E( A7 w6:D
4 g4 ]! J: t2 d7 P1 U7 ~. q7:A
6 o* R: V/ @& C8:B
" \% N6 r! L7 B/ q. ~" d9:C) u1 Q3 w. O( k# X
10:B5 ]6 \% w$ {6 O0 \/ v1 N
11:E8 P3 S5 l8 G' W
12:A
s" {3 v7 i: ~7 O1 C/ G1 \$ j; x13:BD I$ p) u+ O. C: K$ }
14:B
$ P$ H* k$ _ L5 A: t8 D' z15:nl2br
. C+ G5 G8 s, |* y# h8 Z6 O' ?4 @3 t- G! Z: }5 G
" N" w% B1 s6 N
5 K' e @1 h9 _2 @8 C2 q% Y答案详解
% P! [( m; n+ l. s- O2 p4 K$ ~' p/ v+ c3 F
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。
" ~% z. n5 U9 Y& V$ @" n$ I, u2 x3 T0 ~
2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。
! Y7 G- F. @' M# a- s9 a5 }9 C2 L; p4 j& q
3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。
" p1 c" ?( s# b, \9 n
3 F- O( ]+ z; g' j- y4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。
$ f! ^# O5 u5 C& {# {* H% |
* W8 V# N5 e( @/ T! | {8 `$ r5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。
/ n& `, P, a+ w& O1 E
: D8 q. k1 R5 ^7 f* C+ g; B6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。' B; J w+ S& u1 D$ Z9 R- b$ l$ V
: ?4 r% l8 C$ D j S. m7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。- U0 _9 [, p5 T4 ?0 m
- \! {7 _+ c* y7 f% q& r$ a( X
8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。) x3 p3 R0 r: t; m; q; n6 U, Z
* h7 a- z2 A, L* U9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。" h; @9 |, z/ a% P* L" y" g
7 T" e. r# [" Z$ Z10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。
0 B0 s! G3 v+ Q+ q1 h
# L. x( p# n# G" Y$ E! H11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。8 ]' }7 a6 s$ s6 N! d2 X, j O6 E
; ]0 w+ @3 d' y0 s' B
12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。" @+ J8 Y7 I5 u. v( M, f5 K
; k; J! T7 B4 p9 O O13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
' t$ g( a3 I( Z6 P( a9 v
+ w2 }% k. C1 V& K0 a/ v14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。
( A c' g9 k, z% k5 Y& T; k# n" _' H( ?; _* X
15.函数nl2br能实现这个功能。 |
|