wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Web programming NMIT Exam-2

Total questions: 40

Worksheet time: 22mins

Name
Class
Date
1.

Статик хуудасны агуулга нь HTML хуудсан дотроо агуулагдахгүй.

a)

тийм

b)

үгүй

2.

Сервер талын кээшлэлт нь сүлжээний ачааллийг бууруулна.

a)

тийм

b)

үгүй

3.

$_REQUEST[] ашиглан post, get аль ч хэлбэрээр утга дамжуулсан түүнийг авч болно.

a)

тийм

b)

үгүй

4.

PHP, ASPX, JAVA эдгээр нь сервер сайд(Server side) технологи биш

a)

тийм

b)

үгүй

5.

$_POST[“varname”] төрлийн хувьсагчууд нь нь тухайн хуудасны хувьд өмнө тодорхойлогдсон хувьсагч. ӨХ өмнөх хуудаснаас нь дамжин ирсэн хувьсагч

a)

тийм

b)

үгүй

6.

<?php session_start(); $_SESSION['color'] = 'green'; ?> гэж тодорхойлсон тохиолдолд session хувьсагч нь дараагийн хуудсанд утгаа агуулж чадахгүй.

a)

тийм

b)

үгүй

7.

Хэрэглэгч контентийг өөрөө бий болгох боломж web 3.0 үед бий болсон

a)

тийм

b)

үгүй

8.

аjax ашиглан хуудсыг серверийн ар талтай хялбар холбож болно. Ингэснээр хуудсыг бүхэлд нь дуудах шаардлагагүй.

a)

тийм

b)

үгүй

9.

Формын баталгаажуулалт:

Сервер талын баталгаажуулалт нь клиент талын баталгаажуулалтаас найдваргүй.

a)

тийм

b)

үгүй

10.

XSRF халдлагаас хамгаалах үүднээс оролтын жишээ нь: <script> - с <> тэмдэгтүүдийг устгаж гаралт script - г авна.

a)

тийм

b)

үгүй

11.

Хэрэглэгчийн өгөгдлийг “user-friendly data entry” байх үүднээс шалгахдаа server талын баталгаажуулалт ашиглах нь чухал.

a)

тийм

b)

үгүй

12.

Бүгд ажиллах уу

<?php

ECHO "Hello World!<br>";

echo "Hello World!<br>";

EcHo "Hello World!<br>";

?>

a)

тийм

b)

үгүй

13.

Гаралтын кээшлэлт нь динамик хуудасны олон дахин байгуулагдах(generation) үйл ажиллагааг цөөлнө.

a)

тийм

b)

үгүй

14.

Cookie хувьсагчийн мэдээлэл HTTP хүсэлтийн мессэжэнд зөвхөн агуулагддаг.

a)

тийм

b)

үгүй

15.

“Session” ойлголтын тайлбар аль нь зөв бэ?

a)

Session вэб броузероор үүсгэгдэж вэб сервэр дээр хадгалагддаг

b)

Session нь тодорхой нэг дүрмээр ажиллаж болох кодыг агуулж чадна.

c)

Session хувьсагч нь объект хадгалах боломжтой.

16.

Хэрэглэгч нэвтэрсний дараагаар дараалсан хуудас дуудалтуудын үед аль хувьсагчийг ашиглан session хувьсагчийг мөшгөх вэ? Өөрөөр хэлбэл хэрэглэгчид зориулан үүссэн session аль вэ гэдгийг сервэр яаж мэдэх вэ?

a)

Cookies

b)

Query String

c)

Post Back

d)

Session

17.

Аль нь SQL injection-ы хортой код вэ?

a)
b)

’; exec master ..xp_cmd ’ping 110.10.1.2’

c)

blah’ union select 0, field1, field2 from users

d)

Бүгд

18.

$stack = array("orange", "banana", "apple", "raspberry"); $fruit = array_shift($stack); $friut-н үр дүн аль вэ?

a)

banana, apple, raspberry


b)

orange

c)

raspberry

d)

raspberry, apple, banana, orange

19.

Cookiе буруу тодорхойлот

a)

Бага хэмжээтэй мэдээлэл хадгална.

b)

Объект хадгалах боломжтой

c)

Хэрэглэгч талд хадгалагдана

d)

Нэвтрэлтийг хянахад ашигладаг.

20.

Хортой код нь Веб сайтын өгөгдлийн сангаас улбаатай ба хохирогч руу шууд чиглэдэггүй бол.

a)

Persistent XSS

b)

Reflected XSS

c)

DOM-based XSS

d)

SQL injection

21.

Кээшлэлтийн байрлал нь аль талдаа хийгддэг вэ?

a)

Хэрэглэгч талд

b)

Сервер ба Хэрэглэгчийн дунд

c)

Сервер талд

d)

Бүгд

22.

Default.php хуудас руу “a1” ба “a2” гэсэн утгыг дамжуулж байгаа аль хэлбэр нь зөв бэ?

a)

Default.php&para1=a1?para2=a2

b)

Default.php&para1=a1,para2=a2

c)

Default.php?para1=a1,para2=a2

d)

Default.php?para1=a1&para2=a2

23.

Session ямар тохиолдолд устах вэ?

a)

Хэрэглэгч системээс гарах үед

b)

Хэрэглэгч үйлдэл хийлгүй тодорхой хугацаа өнгөрвөл

c)

Хөтчийг хаахад

d)

Бүгд зөв

24.

Ямар тохиолдолд хэрэглэгч веб хуудсанд хандах боломжгүй болох вэ?

a)

DNS сервер ажиллагаагүй болсон тохиолдолд веб хуудсанд хандах боломжгүй болно.

b)

Веб хуудсанд харгалзах хаяг өөрчлөгдсөн тохиолдолд хандах боломжгүй болно. ӨХ хуучин хаягаар хандсан үед

c)

Хуудсан дээр хоорондоо холбогдсон хэд хэдэн чиглүүлэгч байх үед гинжин хэлхээ үүсэж холбогдох боломжгүй болно.

d)

Бүгд зөв

25.

Хөтөч дээр харагдах гаралт нь аль вэ?

<?php

echo htmlspecialchars("<script>");

?>

a)

&lt;script&gt;

b)

<script>

c)

script

d)

Бүгд буруу

26.

$_SERVER["SCRIPT_NAME"] алийг буцаах вэ?

a)

Хэрэглэгч одоогийн хуудсыг үзэж байгаа хэсгээс хостын нэрийг буцаана

b)

Хостын IP хаягийг буцаана.

c)

Хэрэглэгчийн үзэж байгаа хуудасны замын мэдээллийг буцаана.

d)

Хэрэглэгч хүсэлтийг илгээхий өмнөх хуудас. Жишээ нь нэвтрэх хуудсыг аль хуудаснаас дуудсан бэ гэдгийг мэдэх зорилготой.

27.

<?php

$str = "Hello World!";

echo $str . "<br>";

echo trim($str,"Hed!");

?>

a)

Hello World!

Hed!

b)


Hello World!

Hed!Hello World!Hed!

c)

Hello World!

llo Worl

d)


Hello World!

Hello World!Hed!

28.

Гаралтийг нь бичнэ үү.

$explode = explode('/user/employee/show/list.php', $url);

    $file = $explode[count($explode)-1];

echo $file;

(a)  

29.

XSS халдлага явагдах дарааллыг үүсгэ. Хариултыг зай авахгүйгээр бичнэ. /abcd/ гэх мэт.

a. Хохирогчийн хөтөч хариу үйлдлийн дотор байгаа хортой скриптийг ажиллуулж хохирогчийн күүкийг халдагчийн сервер рүү илгээдэг.

b. Хохирогч вэбсайтаас хуудас үзэхийг хүснэ.

c.Вэбсайт нь мэдээллийн сан дахь хортой мөрийг хариунд багтааж(response), хохирогчид илгээдэг.

d.Халдлага үйлдэгч вэбсайтын формыг ашиглан мэдээллийн санд хортой мөр оруулдаг.

(a)  

30.

Сервер сайд/Server side/ ажиллах урсгалыг зөв байрлуулна уу. Жишээ нь /12345/ гэх мэт.

1. Хүсэлтээс сервэр test.php файлыг олж хөрвүүлэгч рүү илгээнэ.

2. HTML кодыг клинт рүү илгээнэ.

3. Хөрвүүлэлтийн үр дүнд HTML код үүснэ.

4. Test.php файлыг хөрвүүлж коммандуудыг биелүүлнэ.

5. Хэрэглэгч вэб хуудас үзэх хүсэлтийг сервэрт илгээнэ. Жишээ нь http://localhost/test.php.

(a)  

31.

Phishing халдлага гэдэг нь

a)

Хортой кодыг Формоор дамжуулан өгөгдлийн санд хадгалах халдлага

b)

Сайт нь SSL ашиглаагүйн улмаас энэ халдлагад өртөх эрсдэлтэй болно.

c)

Хувийн мэдээллийг хулгайлах зорилготой хуурамч сайт руу хөтлөх халдлага.

d)

Веб хөтөч хуучирсан бол энэ халдлагад өртдөг. Хөтчийг сүүлийн хувилбараар солих шаардлагатай

32.

Токен гэдэг нь

a)

CSRF халдлагаас хамгаалахын тулд HTTP хүсэлтийг тухайн сайтын хэрэглэгчийн интерфэйсээр хууль ёсны дагуу үүсгэсэн эсэхийг тодорхойлох арга хэрэгтэй. Үүнийг мэдэх сайн арга бол CSRF токен юм

b)

Нэвтрэлт хийхдээ нэг удаа токенийг серверт илгээнэ. Үүний тусламжайгаар XSS халдлагаас хамгаална

c)

Серверээс бүх хэрэглэгчидэд зориулан үүсгэж өгдөг нууцлаг мөр. Үүний тусламжтайгаар CSRF халдлагаас хамгаална

33.

Банкны веб нь хэрэглэгчид дансны хуулгаа PDF хэлбэрээр татаж авах боломжийг олгох ба энэ функцийг хэрэгжүүлэх хамгийн найдвартай арга юу вэ?

a)

PDF файлуудыг мэдээллийн санд хадгалж, HTTP хүсэлтээр ирсэн анхдагч түлхүүрийг(primary key) харж зөв PDF файлыг татаж авах.

b)

Бүх PDF файлуудыг вэб сервер дээрх тодорхойгүй хавтсанд хадгалж, хэрэглэгчийн онцлогоос хамааран зөв PDF холбоосыг өгөх.

c)

PDF-ийг шууд үүсгэж, сервер дээр санах ойд хадгалж, PDF-ийн байтыг шууд хөтөч рүү илгээнэ(200 хариултаар).

d)

PDF-ийг шууд үүсгэж, сервер дээрх түр хавтсанд бичээд хөтчийг тухайн байршилд дахин чиглүүлэх (302 хариултаар).

34.

MVC ажиллагааны буруу тодорхойлолтыг ол

a)

Харагдац(View) нь Контрол руу хэрэглэгчийн оруулсан мэдээллийг илгээх – Model Дээр байгаа агуулгыг хэрэглэгч шинэчлэхийг хүсвэл Model – той хэрэглэгч шууд холбогдож чадахгүй.

b)

Контроллер нь оролтуудыг хүлээн аваад моделийг дуудаж хариу буцаах үйлдлийг бэлдэнэ.

c)

Контроллер нь моделийг шинэчлэх функцийг харагдацаас дуудна

35.

Session хувьсагчийг дундаа ашиглах(share) боломжийг аль технологи нь олгох вэ?

a)

DB

b)

Redis

c)


Серверийн процессд

d)

Бүгд зөв

36.

1.Ачаалсан хуудсны формын елементүүдийг динамикаар өөрчлөх боломжийг бий болгоно. Үүний дэмжлэгтэй бид броузерийн нэг хэсгийг хялбараар өөрчилнө

2.Өөрөө тодорхой нэг хэсгээ серверт холбогдон өөрчилж байгаа процесс

3.Серверийн ар талд броузертай холбогдохыг зөвшөөрдөг объект

a. Ajax b. DHTML/DOM c. XmlHttpRequest

a)

1c, 2b, 3a

b)

1a, 2b, 3c

c)

1b, 2c, 3a

d)

1b, 2a, 3c

37.

Контроллер нь

a)

Моделоор дамжуулан контроллер нь дуудагдана.

b)

Оролтуудыг зөвшөөрч тэрхүү оролтууд дээр үндэслэгдсэн үйлдлүүдийг боловсруулах үүрэгтэй.

c)

Оролтуудыг хүлээн аваад харагдацыг дуудаж хариу буцаах үйлдлийг бэлдэнэ

d)

Контроллер нь харагдацыг шинэчлэх функцийг моделоос дуудна. Харагдац ба моделийн хооронд өгөгдөлийн урсгалыг удирдана

38.

Хэрэглэгч submit Хийх үед хэрэглэгчийн нэрийг хэрхэн хэвлэх вэ?

(a)  

39.

Веб системийн гүйцэтгэл сайжруулах арга аль нь вэ

a)

ӨС-тай харьцаж байгаа хэсэг дээр stored Procedure ашиглах

b)

Өгөгдлийг кээшлэх

c)

Ajax ашиглах

d)

Бүгд зөв

40.

Session ямар тохиолдолд устах вэ?

a)

Хэрэглэгч системээс гарах үед

b)


Хэрэглэгч үйлдэл хийлгүй тодорхой хугацаа өнгөрвөл

c)

Хөтчийг хаахад

d)


Бүгд зөв