返回列表 发帖

[Zend权威认证试题讲解]第三章 Web开发中的PHP

没有互联网,PHP开发者将生活的非常艰苦。事实上,很多人甚至怀疑,如果没有互联网的飞速发展导致的轻量级开发需求大增,PHP还能否存在。" f! S& B; l% u2 y
与网站开发打交道时,熟悉HTML和HTTP相关的知识非常重要。此外,本章习题还考察用会话来维持多个访问请求的知识。0 D  J! H& @! \3 q9 {/ `# s/ x
一旦你开始应用PHP这门语言,Web开发将是和你接触最紧密的开发。因此,你必须掌握相关的概念以确保你能够通过本章测试,这点非常重要。
: @( h: {; g7 x7 t8 o0 D" |" m# l" v, w; `& J; E

5 ^1 h0 F2 O( [+ `8 A1 r问题
8 h; [# e. N- s1 s) D* N
$ ~! ?. B3 X. w# [; u( {$ P7 E  F9 o5 u1.如何访问会话变量(session)?) [: M- I2 A2 h1 M3 C# ?

8 H- l' v% O; F/ {3 G7 G8 IA.通过$_GET! S8 J4 N, C9 m2 I- P5 [
B.通过$_POST
* x( p8 d4 k! u& s$ ~" r) nC.通过$_REQUEST+ s( R) r- y; Y2 {
D.通过全局变量
  u- F' b) j8 L& ~E.以上都不对* n* K8 u3 F1 q+ t
0 z& Z9 B! E7 k: E& T  c9 z
! Z3 g# L% r. K" n# v2 w8 j
2.哪个函数能让服务器输出如下header?3 i/ `$ G2 _+ }! Y2 p- d

5 X/ \: e( v4 A0 Kset-Cookie: foo=bar;
: |; a/ d6 \) S" v- ~( [( M! T0 n+ W, D& F
答案:_______________% ?& M5 f) W( Y. p5 i# V1 Z& S

* R; u4 l# G1 e" v# @! r1 B3 o7 Y0 a0 F
3.在忽略浏览器bug的正常情况下,如何用一个与先前设置的域名(domain)不同的新域名来访问某个cookie?
5 u, U3 M$ D' N2 x
: E$ U7 p& q" o+ F2 ^$ e; LA.通过HTTP_REMOTE_COOKIE访问
) S( k( e0 l* t, @/ G( a3 o; A5 yB.不可能. D' t  G% _2 v* ]
C.在调用setcookie()时设置一个不同的域名* M2 P3 u: i0 r4 U7 ?( M4 h
D.向浏览器发送额外的请求' u6 s+ e* H+ V  v2 u1 v% a
E.使用Javascript,把cookie包含在URL中发送! G: `5 S8 n( G0 ?1 O

: }5 {9 v# j% Z2 z, S
, o. J* l6 v' P1 l% q5 l2 s4.index.php脚本如何访问表单元素email的值?(双选)* M7 y0 u0 t2 o! w7 Q8 x
4 @1 w" n- S: k& H$ j' A1 [- d1 v
<form action="index.php" method="post"># F% h* a: _- W
<input type="text" name="email"/>
  V! Q" ]6 {+ P2 ]  y" P1 s. \</form>
) ?, S8 y+ g3 O8 ~" Y+ u+ x5 [" `% C
A.$_GET[‘email’]
  G6 G7 f. _. j/ C. _: K, YB.$_POST[‘email’]) X& U, ?) ]7 V& ?4 ^( }
C.$_SESSION[‘text’]
3 l7 J8 {# J( W0 m+ B3 p; zD.$_REQUEST[‘email’]
6 }4 t% @  k/ o" R7 {' V, u4 \E.$_POST[‘text’]/ R7 ~. E/ W4 ?, |/ _
! J5 n9 `! H* L
% O2 P( L5 ]$ ^4 U: W/ b9 h
5.以下脚本将如何影响$s字符串?(双选)

  1. <?php
  2. $s = '<p>Hello</p>';
  3. $ss = htmlentities ($s);
  4. echo $s;
  5. ?>
复制代码
A.尖括号<>会被转换成HTML标记,因此字符串将变长
0 K+ Y4 y( H6 DB.没有变化! T/ ~& q$ _! }& F
C.在浏览器上打印该字符串时,尖括号是可见的
/ [1 x5 R4 \8 i7 p5 LD.在浏览器上打印该字符串时,尖括号及其内容将被识别为HTML标签,因此不可见& V( `0 [/ x% u" |- f' z
E.由于调用了htmlentities(),字符串会被销毁5 }1 h' j% O; W% f5 {7 ]

8 F: W; F- W6 v! G. b4 X
7 C# d# v: ]0 F  \* g% C6.如果不给cookie设置过期时间会怎么样?; T0 R) y( \" o3 W" G# [5 e
1 Z" C" s0 v+ x9 l) |* u
A.立刻过期
% b$ N3 a1 [$ ?% b* B5 pB.永不过期
4 Q0 b" X  i% ZC.cookie无法设置
1 Q4 w7 o( p5 F, T# r7 r6 e2 GD.在浏览器会话结束时过期# o& `/ a6 |: X5 ^0 R# _& V7 a
E.只在脚本没有产生服务器端session的情况下过期
! W( f1 r  }& h' d8 m4 M$ M; G$ Q9 g; n4 a- t  k+ U; Y
5 R. l' r3 j, n" d  t4 y. V+ m6 d
7.思考如下代码:如果用户在两个文本域中分别输入“php”和“great”,脚本输出什么?

  1. <form action="index.php" method="post">
  2. <input type="text" name="element[]">
  3. <input type="text" name="element[]">
  4. </form>
  5. <?php
  6. echo $_GET['element'];
  7. ?>
复制代码
A.什么都没有% P+ ]0 F& H/ ^- g0 `$ \& C
B.Array
+ t0 S+ l# ?4 B; V; `C.一个提示- l9 t# T5 e  e
D.phpgreat+ M2 s/ F4 \$ t8 [' F% g
E.greatphp- S, P/ ]5 g( O2 R4 ]

' I5 b, Z" {; r/ A& Y- t6 F$ @( K
8.在HTTPS下,URL和查询字串(query string)是如何从浏览器传到Web服务器上的?8 U0 \& ?8 Q# D9 x9 c
! w; K' n! I5 t* W
A.这两个是明文传输,之后的信息加密传输! ^6 \9 P  q2 r# ~
B.加密传输
  `4 D. G6 b. m; EC.URL明文传输,查询字串加密传输
% @1 m# S3 K; y/ y# ]6 O# r: wD.URL加密传输,查询字串明文传输
, t/ R0 e( Z& r4 U' V$ h/ oE.为确保加密,查询字串将转换为header,夹在POST信息中传输5 |9 M3 i$ N2 V" k, D

! o' U; [) I+ C  G" S+ q2 }
+ y# A' f0 F9 X2 [: L5 S& R& ~9.当把一个有两个同名元素的表单提交给PHP脚本时会发生什么?% e6 r2 H( n5 e+ J  Q- Z- D
7 j" {( c* S( _2 ~
A.它们组成一个数组,存储在超级全局变量数组中
' ]% M  F. t3 O# }" q: S: ^8 VB.第二个元素的值加上第一个元素的值后,存储在超级全局变量数组中
& ]  m! T2 {; y6 B- [+ L0 N, gC.第二个元素将覆盖第一个元素
2 `* E; y  @: s1 e8 GD.第二个元素将自动被重命名2 e: C/ p1 K# v' @) L" T
E.PHP输出一个警告
8 O! @( j/ \! h( X9 J3 X' z/ S4 x5 m9 w+ `5 n/ T: B% v

* ?8 B5 s/ G9 H, \6 z10.如何把数组存储在cookie里?5 h% p; ?9 R8 y4 I6 V8 S+ Z
# @$ r+ R  T  P5 O* D2 M+ p9 q' M
A.给cookie名添加一对方括号[]2 X- c" M/ Q7 |: U
B.使用implode函数; L) j8 h1 s& F1 [* v4 y2 Y
C.不可能,因为有容量限制
( g# p% i) e& v+ o% p! X5 ND.使用serialize函数
5 G6 @+ c6 J0 J- v: N" D& G+ aE.给cookie名添加ARRAY关键词, m# [- n7 H" n5 Y1 v

& {" D5 Y' Q9 F( _2 z4 d' C9 m2 [) o9 p
11.以下脚本输出什么?

  1. <?php
  2. ob_start();
  3. for ($i = 0; $i < 10; $i++) {
  4.         echo $i;
  5. }
  6. $output = ob_get_contents();
  7. ob_end_clean();
  8. echo $ouput;
  9. ?>
复制代码
A.12345678910
& f$ m8 V3 R; M' a7 Z3 K% s1 L4 EB.1234567890. j. u: s" z9 b/ K
C.0123456789
9 A0 n* I+ Q" `- u  D2 I' Z. uD.什么都没有1 A! {2 C# V" Z& P% D! K- G  |" t
E.一个提示
9 b1 D" a  p: v% x. y
# S; ~& D: J/ p/ |3 f* U6 Y" q* n3 @: _) F6 c
12.默认情况下,PHP把会话(session)数据存储在______里。
8 s" h& F; S% Y( L* u4 e# S6 {" Z% B- q" u
A.文件系统
+ k) j$ c5 y- ~5 p4 f3 i, XB.数据库8 l5 |( Q: e6 i
C.虚拟内容5 V, C+ P- v+ l# Y  X+ L
D.共享内存
% [8 H4 q( B2 p2 fE.以上都不是4 C5 z* O/ L7 G5 i' R

) {3 ]& a) o  Q, ~$ }6 [" i; a8 z0 J
13.你在向某台特定的电脑中写入带有效期的cookie时总是会失败,而这在其他电脑上都正常。在检查了客户端操作系统传回的时间后,你发现这台电脑上的时间和web服务器上的时间基本相同。而且这台电脑在访问大部分其他网站时都没有问题。请问这会是什么原因导致的?(双选)
1 [5 }' k' H" y' O" v* f. s: ^5 l! o8 n( |: v
A.浏览器的程序出问题了. W% c) Z* W, h# B& n8 J6 |
B.客户端的时区设置不正确5 r4 A. s3 B: l
C.用户的杀毒软件阻止了所有安全的cookie/ b9 n) k! H" U7 W& s7 O
D.浏览器被设置为阻止任何cookie1 l% g7 j. ^* z- \8 Z$ ^7 ~
E.cookie里使用了非法的字符
/ J& z. J7 @2 j9 H6 r7 Q; i3 Z4 {# I, o$ e7 S$ d

/ K; p4 v2 k3 \2 u14.假设浏览器没有重启,那么在最后一次访问后的多久,会话(session)才会过期并被回收?/ w, h4 k- n1 L

. \- l. ?  U$ K3 R+ CA.1440秒后
. B' N$ x% H$ S8 H5 N& pB.在session.gc_maxlifetime设置的时间过了后: d, I' [8 l- B) ^1 ~# Q+ L
C.除非手动删除,否则永不过期. W) w' C. _- \
D.除非浏览器重启,否则永不过期
) Q4 ~3 |# G/ s$ q- w8 oE.以上都不对8 \5 A, S( l; k7 g4 {; I8 ?/ Y
( Y( M5 G" k( o
( \1 ]! c. y2 @1 g. J1 z, W
15.哪个函数能把换行转换成HTML标签<br />?
+ r  N1 D- ~3 g7 ?
* v  o6 q( F! f% |6 x1 ~答案:____________$ Q( y- P+ }5 ?! @
1 c* M* [( A3 ]& f$ R2 _+ p
% N( N3 c! A, W$ m+ k9 r
$ E5 A+ A/ e' n* S' g3 L* _
答案速查
' M5 M5 X, w6 Q8 T7 Z. q1:E
) I+ B9 [; d3 ?" ]# H- K1 d# d; s2:setcookie/setrawcookie4 s  T% ^- N2 ]
3:B
3 C) D: S0 ~9 S" k! @# E  b4:BD
$ F0 _0 w! c( M% y" ^4 I; \/ Y8 }- O5:BD
# a3 N9 p. ?* I6:D
9 A+ i6 F8 A5 Q" m- r; |/ V7:A) ?) w* w, {5 }
8:B
+ \* ]# U1 v3 V; H, `* v9:C: o" Y, h& E9 R5 {
10:B/ H4 P- |$ Q$ F
11:E
/ h5 G9 h: {5 m' q! ?. e12:A1 ]2 s; n) o/ V9 j2 l5 k: h
13:BD  P+ n0 D' C( e* Z
14:B
" [( ~5 k% c$ j5 U% @15:nl2br
9 k7 A. r' _' i8 s& e
- y8 G- }* W  ~) D% ~7 O; q: Z$ N+ P% E" A- F1 a1 }

/ }# n9 a- _# w2 S1 l0 x( y答案详解
* s9 _1 d- U# |! r) u% e! f, J! e4 H6 K0 Q. ^8 O3 v
1.尽管在register_globals被设置为on时,可以通过全局变量来访问session,但在较新版本的PHP中,为了避免造成安全隐患,php.ini文件已经把register_globals设置为off了。因此答案是E。
7 `5 u% h9 k. ~* i7 b; z
  [# l* d6 p( d& g2.虽然header函数在这里也能用,但这题显然是在说setcookie或setrawcookie函数。
  d6 I& F  v6 s: l! J. k& U+ c% s3 r/ F+ M; Y  A
3.答案是B。浏览器不允许来自某个域名的HTTP事务更改另一个域名下的cookie,否则这将造成严重的的安全问题。# C$ S0 e  U6 ?
& t! {" e6 n; k2 R, C
4.既然表单采用post方式传输,那么脚本将只可能从$_POST和$_REQUEST两个超级全局变量数组中取到值。元素名称(email)是键名,因此答案是B和D。注意,由于可能导致潜在的安全问题,这里不鼓励使用$_REQUEST。
! I' \+ e, t$ i7 _, A- l6 s/ k5 L
5 b0 A0 e3 R. x) s& ^' F  l; Q6 W) k5.本题考验你对HTML编码的认识以及代码查错能力。变量$s在被函数htmlentities()处理过后,结果返回给了变量$ss,而$s自己并没有被改变。因此答案是B和D。你可能觉得自己被戏弄了,但是记住,发现这样的小错误是捉虫能力中很重要的一部分。
! h: F0 E8 f4 h1 O* A+ P# J  s
2 {/ g3 P4 t! D4 L" n6.如果没有设置过期时间,cookie将在用户会话结束时自动过期。cookie不需要服务器端会话的支持,因此答案是D。' x( B; w0 o1 h% c( D4 [5 O/ Q
0 R: e5 ]& R% W- n  Q
7.表单使用post方式传输,所以无论在文本框中输入什么,其值都会传给$_POST超级全局变量,这里的$_GET数组没有值。答案是A。
+ u" j2 y5 M+ e3 e$ [
# |9 {" x. P- S8 K; {+ o% f+ ~8.HTTPS传输发生时,浏览器与服务端立刻完成加密机制的握手,之后的数据都是加密传输而不是明文传输——包括URL,查询字串。而在HTTP传输中,它们都是明文传输的,因此答案是B。
' P3 T0 o$ B7 V! [
' `0 E' u! ]9 A; b/ W3 W6 Y9.对于收到的查询字串和POST信息,PHP只是简单的把元素添加进对应的超级变量数组中。结果就是如果有两个元素同名,前一个会被后一个覆盖。答案是C。5 L5 X7 f+ h' p  [) m5 Y

$ C  V* G! |9 ^* C5 T10.只有B永远正确。虽然你可以用implode函数把数组转化成字符串,然后存在数组里,但却无法保证日后一定能用serialize()把这个字符串还原成数组。浏览器对单个cookie有容量限制,因此在cookie里存储数组不是个好主意。但事情也并非永远是这样,你仍然可以存储一些比较小的数组。- I" t6 D6 |# p; c; S

/ j9 ]  \9 ^2 k7 M% L11.这又是一个考验debug能力的题。注意到了吗,在脚本的末尾,echo语句中的$output变量拼错了!脚本不会输出任何东西,答案是E。, a/ v7 t; w/ ?# H

" D( u6 x7 c: s" U8 p12.答案是文件系统(A)。默认情况下,PHP把所有会话信息存储在/tmp文件夹中;在没有这个文件夹的操作系统中(比如Windows),必须在php.ini中给session.save_path设置一个合适的位置(如c:\Temp)。
5 q# j! h5 D  U3 A, z5 ~% H, l% H3 V) ?. M+ q( R8 H
13.B和D是最有可能出问题并应该深入调查的地方。由于浏览器访问其他网站都正常,所以不可能是浏览器程序出了问题。杀毒软件通常不会选择性的只阻止安全的cookie(不过有可能会阻止所有的cookie)。你首先应当检查浏览器是否被设置为阻止所有cookie,这是最有可能导致该问题的原因。同时,错误的时区设置也可能是根源——给cookie设置有效期时用得是GMT时间。可能会出现cookie在写入时就立刻过期,从而无法被脚本接收的情况。
% S- T9 t. l# b" {8 A% h
+ z" T& o: ~( h1 @14.session.gc_maxlifetime设置的是用户最后一次请求到session被回收之间的时间间隔。尽管数据文件并没有被真正删除,不过一旦session被回收,你将无法对此session进行访问。巧合的是,session.gc_maxlifetime的默认设置正好是1440秒,但这个数字是可以被系统管理员调整的。所以答案应该是B。. _. y+ Y7 A+ c" s1 i9 m

7 T; {, F9 h5 M5 x& F, i9 [% n15.函数nl2br能实现这个功能。

返回列表
【捌玖网络】已经运行: