美团面试面经(1面,非技术类,产品岗位面试)

#非技术面试记录#

#软件开发笔面经#

5.21北京时间上午10点1面

简单自我介绍,项目介绍

-----------------------------开始问(面试题精选)--------------------------

1、介绍一下你自己。

介绍一下自己的姓名,年龄、毕业院校,工作经历。简单的介绍,保持在三分钟以内,给面试官问问题的时间。

工作经历主要讲一些你牛逼的工作经历,例如:你加入XX公司以后,销售额增加了多少、用户翻了多少倍...这样一些。有些人工作经历比较多,3年跳了好几家公司,建议你合并一下,不然面试官会觉得你这个人没有定力,在其他家公司干的时间都不长,在我公司能干多久?

至于你的毕业院校牛逼的肯定要说出来,如果觉得学校不好,不好意思说那就不说吧。

总的原则就是扬长避短,把自己的经历简单介绍下,然后留给面试官发问的时间。

2、做过的项目有哪些,简单的介绍一下。

主要想考察你做的项目有哪些,以及你在项目中的贡献,你可以说说你做的项目流程,你在项目中的角色,你的项目周期是多久,你的项目解决了什么问题,你的项目给你们的产品带来那些改变,例如:用户增加了,留存率提高了多少等。有些面试官可能问一些你做的项目细节问题,你一定要往你熟悉的地方引,不要被他带入坑里去。

------------------------------------over----------------------------------------------

#非技术面试记录#
全部评论

相关推荐

CSRF(跨站请求伪造)攻击是一种利用用户在已登录的状态下,通过伪造请求来执行非法操作的攻击方式。攻击者会诱使用户访问恶意网站或点击恶意链接,从而触发已登录用户的浏览器发送伪造的请求,执行攻击者指定的操作,如修改用户信息、发起转账等。为了防止 CSRF 攻击,可以采取以下措施:https://www.nowcoder.com/issue/tutorial?zhuanlanId=Mg58Em&uuid=bb7c8339fae245258616366baf13e19e验证来源(Referer):在服务器端验证请求的来源是否合法,检查请求头中的 Referer 字段,确保请求来自可信的网站。然而,这种方法并不可靠,因为 Referer 字段可以被篡改或禁用。添加 CSRF Token:在每个表单或请求中添加一个随机生成的 CSRF Token,并在服务器端进行验证。攻击者无法获取到合法的 CSRF Token,因此无法伪造合法的请求。同源策略(Same-Origin Policy):浏览器的同源策略限制了不同源(域名、协议、端口)之间的交互,可以有效防止跨站请求伪造。确保关键操作只能在同一域名下进行。使用验证码:对于敏感操作,可以要求用户输入验证码进行验证,以增加安全性。设置短有效期的 Cookie:将用户的身份验证信息存储在短有效期的 Cookie 中,减少被盗用的风险。防御点击劫持:通过在响应头中添加 X-Frame-Options,限制页面的嵌入方式,防止点击劫持攻击。
点赞 评论 收藏
分享
1 收藏 评论
分享
牛客网
牛客企业服务