腾讯前端一面Again

面试官是一个小姐姐,电话面25分钟左右
1. 自我介绍
2. xss是啥
3. xss怎么防范
4. sql注入怎么防范
5. csrf是啥,怎么防范
6. restful api是啥,有啥用
7. mvc框架怎么理解
8. express怎么写一个中间件
9. 了不了解跨域
10. 跨域怎么解决
11. cookie、localstorage和globalstorage的区别
12. csrf token为什么安全
13. 设置http only有什么不好的
14. node.js的优缺点
15. 了不了解回流和重绘
问题基本是根据简历来的~
#面经##前端工程师##校招#
全部评论
设置http only有什么不好的 这个怎么回答。。。我查了全网只说httponly 有的浏览器会有修改cookie的安全性问题
点赞 回复 分享
发布于 2020-08-26 22:44
怎么问这么多安全相关的啊 orz
点赞 回复 分享
发布于 2020-08-26 10:56

相关推荐

02-27 23:36
已编辑
华东理工大学 前端工程师
ieg游戏数据部门  无手撕 全程项目+八股(1h)1. 项目拷打 项目中公共组件如何复用的,具体复用过程2. Vue3相对Vue2做了哪些改善,加了什么特性3. Vue3引进setup,目的是啥,解决了什么问题,与Vue2写起来的差异4. Vue如何实现响应式 ref对象值修改,为什么页面会跟着刷新5. 项目中Echarts可视化做了什么6. SVG和Canvas渲染引擎的区别7. 鼠标悬停实现tooltip交互时,Canvas和SVG在事件处理的区别8. Al相关的工具使用9. ES箭头函数的作用域10. js原型链的继承怎么实现,继承的目的是为了解决了什么问题11. js同步异步执行的区别,调度过程12. 宏任务微任务的区别,为什么要区分这两13. 场景题,口述如何实现三栏布局14. flex:1 1 0 分别代表啥意思15. 项目中处了图片懒加载还做了什么性能优化?16. 对JS,CSS静态资源大小的优化怎么处理?17. 定制过webpack插件吗18. 项目如何部署19. 前后端通信,如何预防XSS和SQL注入问题20. TCP/UDP区别21. 为什么HTTPS安全上做的更好,怎么保障安全性的?22. 你对什么前端方向感兴趣?23. 最近有阅读过技术文章吗面完到现在还是显示初试中,也没通知过没过,有兄弟一样的情况吗 #前端#  #腾讯#  #实习#
查看23道真题和解析
点赞 评论 收藏
分享
评论
2
13
分享

创作者周榜

更多
牛客网
牛客企业服务