Font size
WorksheetsWeb programming Exam-1
Total questions: 40
Worksheet time: 20mins
Статик хуудасны агуулга нь HTML хуудсан дотроо агуулагдахгүй.
тийм
үгүй
Сервер талын кээшлэлт нь сүлжээний ачааллийг бууруулна.
тийм
үгүй
$_REQUEST[] ашиглан post, get аль ч хэлбэрээр утга дамжуулсан түүнийг авч болно.
тийм
үгүй
PHP, ASPX, JAVA эдгээр нь сервер сайд(Server side) технологи биш
тийм
үгүй
$_POST[“varname”] төрлийн хувьсагчууд нь нь тухайн хуудасны хувьд өмнө тодорхойлогдсон хувьсагч.
тийм
үгүй
<?php session_start(); $_SESSION['color'] = 'green'; ?> гэж тодорхойлсон тохиолдолд session хувьсагч нь дараагийн хуудсанд утгаа агуулж чадахгүй.
тийм
үгүй
Хэрэглэгч контентийг өөрөө бий болгох боломж web 3.0 үед бий болсон
тийм
үгүй
аjax ашиглан хуудсыг серверийн ар талтай хялбар холбож болно. Ингэснээр хуудсыг бүхэлд нь дуудах шаардлагагүй.
тийм
үгүй
Скрипт хэлний тусламжтай веб контентийг хэрэглэгчийн оролт гэх мэт олон хувьсагч дээр үндэслэн үүсгэдэг бол
статик
динамик
Формын баталгаажуулалт:
Сервер талын баталгаажуулалт нь клиент талын баталгаажуулалтаас найдваргүй.
тийм
үгүй
XSS халдлагаас хамгаалах үүднээс оролтын жишээ нь: <script> - с <> тэмдэгтүүдийг устгаж script - г авна.
тийм
худал
Хэрэглэгчийн өгөгдлийг “user-friendly data entry” байх үүднээс шалгахдаа server талын баталгаажуулалт ашиглах нь чухал.
тийм
үгүй
Бүгд ажиллах уу
<?php
ECHO "Hello World!<br>";
echo "Hello World!<br>";
EcHo "Hello World!<br>";
?>
тийм
үгүй
Гаралтын кээшлэлт нь динамик хуудасны олон дахин байгуулагдах(generation) үйл ажиллагааг цөөлнө.
тийм
үгүй
Cookie хувьсагчийн мэдээлэл HTTP хүсэлтийн мессэжэнд зөвхөн агуулагддаг.
үнэн
худал
“Session” ойлголтын тайлбар аль нь зөв бэ?
Session вэб броузероор үүсгэгдэж вэб сервэр дээр хадгалагддаг
Session нь тодорхой нэг дүрмээр ажиллаж болох кодыг агуулж чадна.
Session хувьсагч нь объект хадгалах боломжтой.
Хоёр утга ижил ба өгөгдлийн төрөл нь адил гэдгийг аль оператор ашиглаж шалгах вэ?
===
!=
==
=
Хэрэглэгч нэвтэрсний дараагаар дараалсан хуудас дуудалтуудын үед аль хувьсагчийг ашиглан session хувьсагчийг мөшгөх вэ? Өөрөөр хэлбэл хэрэглэгчид зориулан үүссэн session аль вэ гэдгийг сервэр яаж мэдэх вэ?
Cookies
Query String
Post Back
Session
Вэб хөтчөөс сайт руу http://www.it301.mn хаягаар хандахаар сайт дуудагдахгүй байв. Гэвч http://202.212.21.25 IP хаягаар хандахад орж байсан бол юу тохиолдсон бэ?
Тухайн сайтыг агуулж байгаа сервэр дээрх тохиргооны файл дотор буруу тохиргооны дүрэм бичсэнээс
DNS сервэр ажиллагаагүйн улмаас
Вэб сервер дээр дотоод чиглүүлэгчийг зааж өгөөгүйн улмаас
Сервер дээр рүүт хавтас тохируулгүйн улмаас
Аль нь SQL injection-ы хортой код вэ?
http://www.it301.mn/?p=1’ and ’1’=’1
’; exec master ..xp_cmd ’ping 110.10.1.2’
blah’ union select 0, field1, field2 from users
Бүгд
$stack = array("orange", "banana", "apple", "raspberry"); $fruit = array_shift($stack); $friut-н үр дүн аль вэ?
banana, apple, raspberry
orange
raspberry
raspberry, apple, banana, orange
Cookiе буруу тодорхойлот
Бага хэмжээтэй мэдээлэл хадгална.
Объект хадгалах боломжтой
Хэрэглэгч талд хадгалагдана
Нэвтрэлтийг хянахад ашигладаг.
Y
Хортой код нь Веб сайтын өгөгдлийн сангаас улбаатай ба хохирогч руу шууд чиглэдэггүй бол.
Persistent XSS
Reflected XSS
DOM-based XSS
SQL injection
Кээшлэлтийн байрлал нь аль талдаа хийгддэг вэ?
Хэрэглэгч талд
Сервер ба Хэрэглэгчийн дунд
Сервер талд
Бүгд
Default.php хуудас руу “a1” ба “a2” гэсэн утгыг дамжуулж байгаа аль хэлбэр нь зөв бэ?
Default.php¶1=a1?para2=a2
Default.php¶1=a1,para2=a2
Default.php?para1=a1,para2=a2
Default.php?para1=a1¶2=a2
HTML-д PHP-ийг нээж өгөхдөө
<script>PHP code </script>
<? PHP code ?>
<?PHP PHPCODE PHP?>
<?php PHP code ?>
Тухайн хэрэглэгчид зориулсан session хувьсагчийн үл давхардах утга хаана хадгалагдаж session хэрэглэгч хоёрыг холбодог вэ?
<input type="hidden"> талбар
Глобал хувьсагч
Өгөгдлийн сан
Cookie
Энгийн хэрэглэгч Phishing Халдлагаас өөрийгөө хэрхэн хамгаалах вэ?
Веб хөтчийг шинэчлэх
Вирусны эсрэг програм суулгах
SSL - тэй сайт ашиглах
Тодорхой давтамжтайгаар нууц үгээ солих
Session ямар тохиолдолд устах вэ?
Хэрэглэгч системээс гарах үед
Хэрэглэгч үйлдэл хийлгүй тодорхой хугацаа өнгөрвөл
Хөтчийг хаахад
Бүгд зөв
Ямар тохиолдолд хэрэглэгч веб хуудсанд хандах боломжгүй болох вэ?
DNS сервер ажиллагаагүй болсон тохиолдолд веб хуудсанд хандах боломжгүй болно.
Веб хуудсанд харгалзах хаяг өөрчлөгдсөн тохиолдолд хандах боломжгүй болно. ӨХ хуучин хаягаар хандсан үед
Хуудсан дээр хоорондоо холбогдсон хэд хэдэн чиглүүлэгч байх үед гинжин хэлхээ үүсэж холбогдох боломжгүй болно.
Бүгд зөв
Хөтөч дээр харагдах гаралт нь аль вэ?
<?php
echo htmlspecialchars("<script>");
?>
<script>
<script>
script
Бүгд буруу
Веб системийн гүйцэтгэл сайжруулах арга аль нь вэ
ӨС-тай харьцаж байгаа хэсэг дээр stored Procedure ашиглах
Өгөгдлийг сервер талд кээшлэх
Ajax ашиглах
Бүгд зөв
$_SERVER["SCRIPT_NAME"] алийг буцаах вэ?
Хэрэглэгч одоогийн хуудсыг үзэж байгаа хэсгээс хостын нэрийг буцаана
Хостын IP хаягийг буцаана.
Хэрэглэгчийн үзэж байгаа хуудасны замын мэдээллийг буцаана.
Хэрэглэгч хүсэлтийг илгээхий өмнөх хуудас. Жишээ нь нэвтрэх хуудсыг аль хуудаснаас дуудсан бэ гэдгийг мэдэх зорилготой.
Үр дүн аль нь вэ?
<?php
$str = "Hello World!";
echo $str . "<br>";
echo trim($str,"Hed!");
?>
Hello World!
Hed!
Hello World!
Hed!Hello World!Hed!
Hello World!
llo Worl
Hello World!
Hello World!Hed!
Гаралтийг нь бичнэ үү.
$explode = explode('/user/employee/show/list.php', $url);
$file = $explode[count($explode)-1];
echo $file;
(a)
username нэртэй cookie үүсгэх кодыг бич
(a)
Ajax ашиглаж байгаа дээрх кодны дутуу орхигдсон хэсгийг бич
(a)
XSS халдлага явагдах дарааллыг үүсгэ. Хариултыг зай авахгүйгээр бичнэ. /abcd/ гэх мэт.
a. Хохирогчийн хөтөч хариу үйлдлийн дотор байгаа хортой скриптийг ажиллуулж хохирогчийн күүкийг халдагчийн сервер рүү илгээдэг.
b. Хохирогч вэбсайтаас хуудас үзэхийг хүснэ.
c.Вэбсайт нь мэдээллийн сан дахь хортой мөрийг хариунд багтааж(response), хохирогчид илгээдэг.
d.Халдлага үйлдэгч вэбсайтын формыг ашиглан мэдээллийн санд хортой мөр оруулдаг.
(a)
Хэрэглэгч submit Хийх үед хэрэглэгчийн нэрийг хэрхэн хэвлэх вэ?
(a)
Сервер сайд/Server side/ ажиллах урсгалыг зөв байрлуулна уу. Жишээ нь /12345/ гэх мэт.
1. Хүсэлтээс сервэр test.php файлыг олж хөрвүүлэгч рүү илгээнэ.
2. HTML кодыг клинт рүү илгээнэ.
3. Хөрвүүлэлтийн үр дүнд HTML код үүснэ.
4. Test.php файлыг хөрвүүлж коммандуудыг биелүүлнэ.
5. Хэрэглэгч вэб хуудас үзэх хүсэлтийг сервэрт илгээнэ. Жишээ нь http://localhost/test.php.
(a)
