字节电商一面(已凉)

面试的是一个小哥
1、上来先给小哥做了一个自我介绍
2、自我介绍完小哥直接让手撕:两个字符串求最长公共子串,用DP做,撕了很久最后撕出来了。
3、然后小哥出了一个数据库联合索引的题,我很诚实的说我数据库这里不熟,只会简单的增删改查。
4、小哥然后问了我会不会Redis,问了锁,答不会,问了zset底层,答跳表。
5、然后小哥问会不会MQ,答没用过。
6、小哥可能很无奈,问我会不会HTTP,答,会
7、问了四次挥手,HTTP都有哪些请求,说一说get和post的区别,post一定是安全的嘛,如何实现post安全
8、最后一个问题,我说要实现post安全应该用HTTPS,小哥反问如果不用HTTPS怎么实现
9、强行想了两个方案,第一个是用JS把解密算法一块发过去,但是这种也不安全,JS文件也可以抓包获得;第二个我说用md5加密,然后解密,小哥说md5不能解密,我人就傻掉了。
md5确实不熟,下来查了确实不能解密。提问大佬们,md5不能解密的话,它加密的意义在哪里?还有如果不用HTTPS怎么实现post安全传输?
10、然后小哥给了面评,说我技术栈和他们那里不太符,说我态度很好,他也知道我懂一些点,但是我技术栈不符合,进去后培训成本很大,然我再学几个月再投。
11、听了小哥的面评,感觉自己基本凉了,问的全是我简历上没写的,直击盲点。我可太难受了。

更新
今天收到了感谢信,一面确实凉了,不过又被商业化客户端部门捞起来了,希望可以给个面试机会!!!
#面经##校招##字节跳动#
全部评论
个人觉得实现POST的安全,主要是需要考虑CSRF攻击这种类型,因为服务器对于用户操作浏览器的操作过于信任,所以会发生CSRF攻击。一方面,浏览器自带的同源策略可以在一定程度上规避CSRF攻击,另一方面对于DML类的操作,一般在发送请求之前会一次OPTIONS的预请求机制其中会携带CSRF token来避免CSRF攻击。另外如果自己服务端保证安全的话,个人猜测就是通过添加客户端服务端的会话密钥,或者验证码或者token的方式保证安全性
点赞 回复 分享
发布于 2021-07-22 18:31
md5是散列签名算法,执行后会丢失数据细节,不能复原,一般用来校验数据有没有被改过
点赞 回复 分享
发布于 2021-07-22 18:06
base哪里呀?
点赞 回复 分享
发布于 2021-07-22 17:36
不用https哪能实现安全😅,难道每次都非对称加密一下吗
点赞 回复 分享
发布于 2021-07-22 11:28
可以通过给数据库加唯一索引或者通过session(推荐):服务器给表单一个token,第一次请求处理完毕时删除这个token,后面的请求就不携带token了,避免重复提交
点赞 回复 分享
发布于 2021-07-22 10:32
楼主是客户端还是后端呢😂
点赞 回复 分享
发布于 2021-07-22 10:29
MD5 是哈希算法,不是加密算法。
点赞 回复 分享
发布于 2021-07-22 10:25

相关推荐

05-11 11:48
河南大学 Java
程序员牛肉:我是26届的双非。目前有两段实习经历,大三上去的美团,现在来字节了,做的是国际电商的营销业务。希望我的经历对你有用。 1.好好做你的CSDN,最好是直接转微信公众号。因为这本质上是一个很好的展示自己技术热情的证据。我当时也是烂大街项目(网盘+鱼皮的一个项目)+零实习去面试美团,但是当时我的CSDN阅读量超百万,微信公众号阅读量40万。面试的时候面试官就告诉我说觉得我对技术挺有激情的。可以看看我主页的美团面试面经。 因此花点时间好好做这个知识分享,最好是单拉出来搞一个板块。各大公司都极其看中知识落地的能力。 可以看看我的简历对于博客的描述。这个帖子里面有:https://www.nowcoder.com/discuss/745348200596324352?sourceSSR=users 2.实习经历有一些东西删除了,目前看来你的产出其实很少。有些内容其实很扯淡,最好不要保留。有一些点你可能觉得很牛逼,但是面试官眼里是减分的。 你还能负责数据库表的设计?这个公司得垃圾成啥样子,才能让一个实习生介入数据库表的设计,不要写这种东西。 一个公司的财务审批系统应该是很稳定的吧?为什么你去了才有RBAC权限设计?那这个公司之前是怎么处理权限分离的?这些东西看着都有点扯淡了。 还有就是使用Redis实现轻量级的消息队列?那为什么这一块不使用专业的MQ呢?为什么要使用redis,这些一定要清楚, 就目前看来,其实你的这个实习技术还不错。不要太焦虑。就是有一些内容有点虚了。可以考虑从PR中再投一点产出
投递美团等公司9个岗位
点赞 评论 收藏
分享
小浪_Coding:找硬件测试,也可兼顾软测欧, 简历还可以的 ,注意排版,项目写的有条理一点, 然后个人技能多加点, 润色好简历之后就开始沟通海投了,深圳,东莞这边做硬件相关的公司还不少, 医疗类,仪器类的都可以尝试
点赞 评论 收藏
分享
评论
3
69
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务