状态码,请求方式,resuful,缓存机制,https,长连接,http2,websocket,认证,cookie,xss和csrf。 问的比较活,比如问你cookie里的字段,你回答了secure、max-age、http-only;那么就会问你secure干嘛的,你回答只允许https;为什么这样设计这个字段,https12次握手,RSA加密就可以balabala的问过来了。你说了http-only,就问你干嘛的;你回答防xss的,就问你xss是啥怎么防范。 推荐时间足的话,看一遍《http权威指南》,时间不足的话,看《图解http》。反正这两本书我全看了两到三遍。
点赞 2

相关推荐

比亚迪汽车新技术研究院 硬件工程师 总包21左右 硕士
点赞 评论 收藏
分享
jack_miller:我给我们导员说我不在这里转正,可能没三方签了。导员说没事学校催的时候帮我想办法应付一下
点赞 评论 收藏
分享
牛客网
牛客企业服务