منذ 3 ساعات
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
تغطية تفصيلية لمجال الاختبار تم تنظيم مستودع الاختبار التدريبي هذا بشكل منهجي ليعكس السيناريوهات الهندسية المعمارية والأمنية والهندسة الكاملة التي تم اختبارها بشكل متكرر في المقابلات الفنية الاحترافية لـ PHP.- أساسيات CodeIgniter (20%): بنية نموذج عرض وحدة التحكم (MVC)، والتوجيه المخصص، ودورة حياة وحدة التحكم، والعمل مع النماذج وطرق العرض، وتوسيع المكتبات الأساسية، وإنشاء مساعدين مخصصين.
- إدارة قواعد البيانات (15%): اتصال MySQL، وعمليات Query Builder المعقدة، وإدارة تكوينات قاعدة البيانات، والمخططات العلائقية، وعمليات الترحيل، وتحسين أنماط السجلات النشطة.
- الأمان والمصادقة (10%): تخفيف تزوير طلبات المواقع المشتركة (CSRF)، وتصفية البرمجة النصية عبر المواقع (XSS)، وإدارة الجلسات الآمنة، وبروتوكولات مصادقة المستخدم، والتطبيقات الحديثة لتجزئة كلمات المرور.
- تطوير الواجهة الأمامية (15%): تكامل الأصول (HTML وCSS وJavaScript)، وعرض واجهة المستخدم الديناميكية، وإدارة طلبات AJAX عبر jQuery، وتصميمات التخطيط باستخدام هياكل Bootstrap.
- تطوير الواجهة الخلفية (20%): آليات PHP الأساسية، وبناء واجهات برمجة التطبيقات RESTful القابلة للتطوير، ومعالجة هياكل JSON وXML، وتدفق البيانات، واستدعاءات الخدمة الخارجية عبر cURL.
- الاختبار وتصحيح الأخطاء (5%): اختبار وحدة النظام، والتكامل. نماذج الاختبار، ومعالجة استثناءات وقت التشغيل، وتسجيل النظام، وتكوينات تصحيح الأخطاء التفاعلية.
- أفضل الممارسات والتحسين (5%): استراتيجيات التخزين المؤقت للتطبيق، وضبط الأداء، والالتزام بمعايير ترميز PSR، ومراجعات التعليمات البرمجية، وتقليل آثار النظام.
- إدارة المشاريع والنشر (10%): سير عمل التحكم في الإصدار (Git)، واستراتيجيات النشر، وتعديلات تكوين الخادم (.htaccess، وملفات البيئة)، والرشاقة. أنماط التسليم.
- أ) تسلسل متغير الإدخال الأولي مباشرة في سلسلة $this->db->query().
- ب) تمرير معلمات الاستعلام غير القابلة للإلغاء مباشرة داخل سلسلة تنفيذ ملفوفة في كتلة eval() قياسية.
- ج) استخدام أساليب Query Builder الآلية حيث يتم تخطي قيم الربط تلقائيًا بواسطة المحرك.
- د) التعديل التكوين العام لإيقاف تشغيل طبقة تسجيل اتصال قاعدة البيانات النشطة بشكل كامل.
- هـ) كتابة برنامج PHP إجرائي خارجي يتجاوز طبقة قاعدة بيانات إطار العمل بالكامل.
- F) تحويل سلسلة الاستعلام يدويًا إلى تسلسل مشفر base64 قبل تشغيله باستخدام برنامج تشغيل أصلي.
- الإجابة الصحيحة: C
- لماذا هو صحيح: استعلام CodeIgniter يقوم Builder تلقائيًا بتجميع معلمات الإدخال والتخلص منها بأمان عند تنفيذ طرق مثل Where()، أو Insert()، أو update(). يقوم النظام بتحويل القيم إلى معلمات تم تجاوزها بقوة خلف الكواليس، مما يخفف بشكل فعال مخاطر حقن SQL الشائعة دون الحاجة إلى عوامل تصفية يدوية للتحقق من صحة السلسلة في كل حقل.
- لماذا تكون الخيارات البديلة غير صحيحة:
- الخيار أ غير صحيح: يتجاوز التسلسل المباشر طبقات الأمان تمامًا، مما يجعل التطبيق عرضة بشكل كبير لتسلسلات تنفيذ SQL الضارة.
- الخيار ب غير صحيح: يؤدي استخدام eval() إلى حدوث ثغرات أمنية هائلة في التنفيذ ولا يفعل شيئًا لحماية طبقة قاعدة البيانات.
- الخيار د هو غير صحيح: يؤدي تعطيل سجلات الاتصال إلى إزالة الرؤية فقط؛ لا يغير كيفية فحص الاستعلامات الأولية أو تصحيحها.
- الخيار E غير صحيح: يؤدي تجاوز إطار العمل إلى إزالة الدفاعات المضمنة ويضيف تعقيدات تطوير غير ضرورية.
- الخيار F غير صحيح: تشفير Base64 يخفي نص الاستعلام من السجلات المحلية ولكنه لا يمنع إدخال SQL عندما تقوم قاعدة البيانات بفك تشفير وتشغيل الأمر النهائي.
- أ) تمكين علامة حماية CSRF داخل ملف تكوين التطبيق الرئيسي وتغليف المدخلات بطرق مساعد النموذج.
- ب) إضافة مستمع جافا سكريبت خام على كل عنصر زر عميل لمسح ملفات تعريف الارتباط عند أحداث النقر.
- ج) تبديل تكوين برنامج تشغيل جلسة إطار العمل من طبقة قاعدة بيانات آمنة إلى هياكل ملفات تعريف الارتباط غير المشفرة.
- د) ترميز عدد صحيح ثابت عشوائي مباشرةً في ملفات العرض دون مزامنته مع جلسات الواجهة الخلفية.
- هـ) إيقاف تشغيل ملفات تعريف الارتباط للجلسة عالميًا بحيث يجب أن تمر معلمات البيانات فقط من خلال مسارات عناوين URL العامة.
- و) تعيين متغير بيئة التطبيق على "اختبار" للسماح لإطار العمل بإنشاء رموز تجريبية تلقائيًا.
- الإجابة الصحيحة: أ
- لماذا هو صحيح: تشغيل $config['csrf_protection'] = TRUE; الإعداد داخل config.php يفرض على إطار العمل إنشاء رمز مميز فريد لكل جلسة. عند استخدام مساعدين مضمنين مثل form_open()، يقوم CodeIgniter تلقائيًا بتضمين حقل إدخال مخفي يحتوي على هذا الرمز المميز المطابق، والتحقق من صحته عند إرسال النموذج لمنع الطلبات الخارجية غير المصرح بها.
- لماذا تكون الخيارات البديلة غير صحيحة:
- الخيار B غير صحيح: مسح ملفات تعريف الارتباط عبر JavaScript يكسر حالات المستخدم ويفشل في حل مشكلة التحقق من صحة الإرسال المخفي.
- الخيار C غير صحيح: تخزين متغيرات الحالة في ملفات تعريف الارتباط غير المشفرة يعرض الأمان للخطر بدلاً من ذلك. حماية قناة الإرسال.
- الخيار د غير صحيح: لا تتغير القيم الثابتة عبر الجلسات، مما يسمح للمهاجمين بتقليد الرمز المميز وتجاوز الدفاعات بسهولة.
- الخيار E غير صحيح: تمرير معرفات الجلسة في عناوين URL العامة يعرض المستخدمين لاختطاف الجلسة ولا يصلح مشكلات النسخ المتماثل للنموذج.
- الخيار F غير صحيح: يؤدي تغيير نوع البيئة إلى تغيير مستويات تسجيل الأخطاء ولكنه لا يؤدي إلى إدخال نموذج تشفير مباشر أو التحقق من صحته الرموز المميزة.
- A) $route['api/v1/users'] = 'users/index';
- B) $route['api/v1/users/(:num)'] = 'api/v1/users/show/$1';
- C) $route['api/v1/users/(:num)'] = 'users/delete_all';
- D) $route['api/v1/(:any)'] = 'errors/page_missing';
- E) $route['default_controller'] = 'welcome';
- F) $route['translate_uri_dashes'] = FALSE;
- الإجابة الصحيحة: ب
- لماذا هي صحيحة: يستخدم CodeIgniter عناصر نائبة خاصة في تعريفات التوجيه الخاصة به. يلتقط حرف البدل (:num) أي مقطع عنوان URL رقمي (مثل المعرف 57) ويعينه مباشرة لمتغير أسلوب الواجهة الخلفية باستخدام المرجع الخلفي $1، ويعين بنية طلب RESTful بشكل نظيف لوحدة تحكم البيانات الصحيحة.
- لماذا تكون الخيارات البديلة غير صحيحة:
- الخيار أ غير صحيح: يعالج هذا التعيين صفحات الفهرس الجذر الأساسي ويسقط وسيطة المعرف الديناميكي تمامًا.
- الخيار C غير صحيح: هذا يوجه بشكل واضح إلى إداري ثابت وظيفة الإزالة، المنفصلة تمامًا عن البحث في ملف تعريف واحد.
- الخيار D غير صحيح: يمنع المسار الاحتياطي لخطأ التقاط الكل الطلبات من الوصول إلى مقاطع وحدة تحكم وظيفية صالحة.
- الخيار E غير صحيح: يحدد هذا الإعداد ما يتم تحميله على الصفحة الرئيسية عندما لا يتم طلب مسار URI محدد.
- الخيار F غير صحيح: تتحكم هذه المعلمة ببساطة فيما إذا كانت الشرطات في الأسماء سيتم تحويلها إلى شرطات سفلية؛ ولا يحدد معلمات المسار.
- مرحبًا بك في اختبارات أسئلة المقابلة لمساعدتك في الاستعداد لتقييم أسئلة مقابلة CodeIgniter.
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
- هذا بنك أسئلة أصلي ضخم
- يمكنك الحصول على الدعم من المدرسين إذا كانت لديك أسئلة
- يحتوي كل سؤال على تفاصيل الشرح
- متوافق مع الجوال مع تطبيق Udemy
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة