百度前端暑期实习一二三面

已经过去半个多月啦,发现这篇文章还在草稿箱里,发出来供自己以后回顾学习

----------------分割线------------------------

三面真的是快把我打趴下了...压力太足了,全是底层原理+优化

如何防止H5中的Native通过JSBridge提供的接口被攻击者恶意调用?

这个问题在网上也找不到答案....评论区有懂哥讲讲吗

我自己的分析是本质是XSS攻击,用防御XSS攻击的方式。

vite和webpack区别?在开发模式和生产模式区别?

vite可以类比成webpack+webpack-dev-server,特点是:

  • 快速的冷启动
  • 即时的模块热更新(HMR)
  • 按需编译

vite会直接启动开发服务器,而webpack需要构建依赖图等等,将所有代码打包到一起,再放到开发服务器上运行。

主要区别在开发阶段,生产阶段的区别主要是Rollup和Webpack的区别

开发阶段

冷启动
  • Webpack:启动时执行webpack打包命令,将所有模块的依赖都打包到一起放到服务器上运行
  • Vite:快速冷启动,只启动一个开发服务器。遇到模块时作为单独的HTTP请求向开发服务器请求,开发服务器编译,加载相关依赖后返回
HMR
  • Webpack:重新编译被改动的模块的所有相关依赖模块
  • Vite:重新请求被改动的模块
生态
  • Webpack:生态更成熟,plugins更多
  • Vite:还比较年轻

生产阶段

  • Webpack:适合开发应用,对于CommonJS,AMD,ES Module语法都兼容
  • Rollup:适合开发类库,只支持ES Module

写一个禁用Object.assign()的plugin?

从来没写过webpack plugin,被问到直接蒙b。

下来自己学习了很多相关的概念和知识,从0到1写一个webpack plugin还挺有意思的,也加深了对plugin的认识。

自己写一个plugin,首先要满足一个框架:

  1. 是一个类
  2. 在apply方法下实现功能,apply方法接收第一个参数是compiler对象
class ObjectAssignPlugin {
    apply(compiler) {
        compiler.hooks.compilation.tap('ObjectAssignPlugin', (compilation) => {
            compilation.hooks.buildModule.tap('ObjectAssignPlugin', (module) => {
                // console.log(module)
                module.parser.hooks.call.for('Object.assign').tap('ObjectAssignPlugin', () => {
                    throw new Error(`Error: Object.assign is not allowed!`);
                });
            });
        });
    }
}
module.exports = ObjectAssignPlugin

其中使用compilation的buildModule钩子,以此介入编译过程,在parser遇到Object.assign方法时抛出错误。

小程序底层原理?

双线程架构

区别于传统Web的单线程模型,小程序中的渲染层和逻辑层分别由两个线程管理。渲染层-Webview,逻辑层-JSCore。所有的通信都要经过Native,包括网络请求。

逻辑层和视图层通过setData和Event通信:

逻辑层数据变更setData驱动渲染层的视图更新,渲染层交互触发事件,触发逻辑层的事件响应函数。

小程序中的JSBridge和普通的JSBridge有什么区别?

小程序中的JSBridge没有完整的浏览器环境,依赖客户端提供的环境

其他在网上真找不到答案...评论区各位大哥可以给点思路吗

首屏加载时间长如何解决?

SSR服务端渲染流程和原理?

优化题:用户在屏幕上微小的移动可能会触发click事件,不希望触发click,如何用mousemove事件替代click事件做优化?

磕磕绊绊说了,但面试官不知道为啥一直要说mousemove,再加上他之前问的问题真的很难,所以整个人都很紧张也很疲劳。

下来整理思路之后,我的做法是在mousedown触发时记录起始坐标和时间,mouseup触发时记录结束坐标和时间,并计算起始-结束距离和时间差。给距离和时间分别设定一个阈值,判断计算出的距离和时间差是否都小于对应阈值,若是则判断用户意图为点击,否则判断是拖动。(只看距离可能会出现用户拖了又回到原处,但仍会触发点击)

全部评论
楼主能问问面的哪个岗位吗
点赞 回复 分享
发布于 03-21 00:24 陕西
这对我来说太难了😁😁
点赞 回复 分享
发布于 2023-05-08 22:12 湖北
这也太猛了吧楼主是简历写了这些?
点赞 回复 分享
发布于 2023-04-25 08:55 上海
借楼,阿里淘菜菜24届实习前端客户端大量hc,欢迎投递或转志愿 https://www.nowcoder.com/discuss/477802760067424256?sourceSSR=users
点赞 回复 分享
发布于 2023-04-23 09:13 浙江

相关推荐

头顶尖尖的程序员:我也是面了三四次才放平心态的。准备好自我介绍,不一定要背熟,可以记事本写下来读。全程控制语速,所有问题都先思考几秒,不要急着答,不要打断面试官说话。
点赞 评论 收藏
分享
避坑恶心到我了大家好,今天我想跟大家聊聊我在成都千子成智能科技有限公司(以下简称千子成)的求职经历,希望能给大家一些参考。千子成的母公司是“同创主悦”,主要经营各种产品,比如菜刀、POS机、电话卡等等。听起来是不是有点像地推销售公司?没错,就是那种类型的公司。我当时刚毕业,急需一份临时工作,所以在BOSS上看到了千子成的招聘信息。他们承诺无责底薪5000元,还包住宿,这吸引了我。面试的时候,HR也说了同样的话,感觉挺靠谱的。于是,我满怀期待地等待结果。结果出来后,我通过了面试,第二天就收到了试岗通知。试岗的内容就是地推销售,公司划定一个区域,然后你就得见人就问,问店铺、问路人,一直问到他们有意向为止。如果他们有兴趣,你就得摇同事帮忙推动,促进成交。说说一天的工作安排吧。工作时间是从早上8:30到晚上18:30。早上7点有人叫你起床,收拾后去公司,然后唱歌跳舞(销售公司都这样),7:55早课(类似宣誓),8:05同事间联系销售话术,8:15分享销售技巧,8:30经理训话。9:20左右从公司下市场,公交、地铁、自行车自费。到了市场大概10点左右,开始地推工作。中午吃饭时间大约是12:00,公司附近的路边盖饭面馆店自费AA,吃饭时间大约40分钟左右。吃完饭后继续地推工作,没有所谓的固定中午午休时间。下午6点下班后返回公司,不能直接下班,需要与同事交流话术,经理讲话洗脑。正常情况下9点下班。整个上班的一天中,早上到公司就是站着的,到晚上下班前都是站着。每天步数2万步以上。公司员工没有自己的工位,百来号人挤在一个20平方米的空间里听经理洗脑。白天就在市场上奔波,公司的投入成本几乎只有租金和工资,没有中央空调。早上2小时,晚上加班2小时,纯蒸桑拿。没有任何福利,节假日也没有3倍工资之类的。偶尔会有冲的酸梅汤和西瓜什么的。公司的晋升路径也很有意思:新人—组长—领队—主管—副经理—经理。要求是业绩和团队人数,类似传销模式,把人留下来。新人不能加微信、不能吐槽公司、不能有负面情绪、不能谈恋爱、不能说累。在公司没有任何坐的地方,不能依墙而坐。早上吃早饭在公司外面的安全通道,未到上班时间还会让你吃快些不能磨蹭。总之就是想榨干你。复试的时候,带你的师傅会给你营造一个钱多事少离家近的工作氛围,吹嘘工资有多高、还能吹自己毕业于好大学。然后让你早点来公司、无偿加班、抓住你可能不会走的心思进一步压榨你。总之,大家在找工作的时候一定要擦亮眼睛,避免踩坑!———来自网友
qq乃乃好喝到咩噗茶:不要做没有专业门槛的工作
点赞 评论 收藏
分享
这不纯纯作弊了吗😢😢😢
编程界菜鸡:信这个的这辈子有了,这智商你靠啥都没用
点赞 评论 收藏
分享
评论
8
28
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务