嘉楠科技

收藏
人工智能
100-499人
已上市
北京

18

在招职位

5

面试经验

0

真题试卷

查看官网
上传简历
此刻你想和大家分享什么
职位类型
全部
人工智能/算法
最新
热门
你觉得在哪些APP上面它用的是哪一些协议,它是为什么会用这些协议,能简单分析一下吗?相关的应用场景可以再举一些例子吗?比如说音视频的,呃B站啊,哔哩哔哩或者是抖音,他们使用的是哪一种类型,是TCP还是udp,然后基于udp这一块你有没有一些了解是在什么样的应用场景下它会使用udp?基于谷歌的新协议HTTP3这一块有了解过吗?说一下这个redis集群有了解过Redis它的一些故障吗?穿透缓存缓存雪崩等等一些它的一个逻辑,它具体是怎么样去构造这一块的?(我就说了关于缓存穿透的)Redis做缓存它还能解决哪些?应用的问题可以举个例子(我说了一下我项目里面redis解决集群的session共享问题)做秒杀的时候,Redis在这一块怎么避免用户的重复请求?(我想了一会儿他想表达的意思是不是redis分布式锁)postman这一块之前使用到什么样的程度?如果对参数有效性或者是对接口拦截恶意请求恶恶意参数这一块参数的遍历,这一块有尝试过吗?玩不玩抖音?(我:不玩抖音,抖音玩多了伤脑子)不玩抖音的那你可以说一下对小红书它的一个看法(我:看吐槽多一点巴拉巴拉聊了一堆给面试官都笑了)反问环节:贵公司对实习生的要求?面试官:没有什么技能要求我们都是择优,就基本上我们会一面会过很多实习生,实习生掌握的技能评优,就是掌握计算机网络这一块或者计算机应用这一块的相关基础知识丰富的话,我们会去安排二面然后再安排后续的一个流程,基本都是这样子,因为基本上就是刚好你们也是在大学在学这一个计算机相关的嘛,就看一下你们这一块在学校学习的知识还有对于知识的一个应用有没有更深的一个理解哦对了,面试官还和我说了:即使说在测试岗也可以转为开发岗,也可以转为产品岗,这个都是有很多先例的,如果说对于某一个方向能够专心的话,都会有一些那个方向去提供的(就是说如果我进去他们公司实习了的话,我还能从测试岗转开发岗???)第二天hr给我打电话了让我把个人证件照什么的准备好给她,但是我今天考试连考三科(计算机组成原理,计算机网络,离散数学考累了就没和她确认基本情况,明天再和hr了解一下)
查看10道真题和解析
点赞 评论 收藏
分享
(二面面经已更新,请移步至新动态查看)2014.04.30 上海微创软件股份有限公司(无锡分公司)英文技术支持工程师 一面流程:十分钟全英文面试,无技术,时长9分半面试官:歪果仁,发音标准,语速缓慢(另外他提前15分钟打电话来了,正在码字的我听到铃声虎躯一震)问到的问题如下(感谢大佬们分享的面经):1. 自我介绍2. 为什么想选择这个岗位&为什么想来我们公司?3. 情景问答:你的客户英文不好,如果与他沟通?(这题好像之前没人写过,我写一下我的回答)答:如果电话沟通不方便就建议客户使用邮件联系,如果他在阅读英文方面也有问题的话那就使用谷歌翻译将内容翻译为他的语言发给他。4. 情景问答:你的客户等了很久不耐烦,而你发现你没法解决这个问题,该怎么办?(是之前有篇面经题目的扩展版,我也写一下回答)答:首先很理解这样的心情,向客户表示抱歉,并且尽可能向他解释等待的原因,并且保证我会在这里尽快帮助他解决问题。同时立刻去找supervisor或者manager汇报情况请求帮助。5. 对于英文岗位,需要用到邮件和电话。你有信心或者有什么样的能力胜任?另有两道笔试题,无时长限制,当天内发回答案就好:1. 10点有个训练,9.30客户来邮件说需要我的帮助,这个帮助要持续到10点。我该怎么办?2. 客户购买别公司的产品,其中包含我们的产品。在此期间他遇到了无法登录等问题,要求我们退款。他要求的服务内容超出了我们的支持范围,因此要建议他联系原公司支持部门以获得帮助。
查看7道真题和解析
点赞 评论 收藏
分享
点赞 评论 收藏
分享
接上篇浏览器有什么安全特性可以防护XSS如何防护富文本XSS了解CSP吗回答的不好,搜了一下答案,简单记一下吧。。    XSS https://tech.meituan.com/2018/09/27/fe-security.html    虽然在渲染页面和执行 JavaScript 时,通过谨慎的转义可以防止 XSS 的发生,但完全依靠开发的谨慎仍然是不够的。以下介绍一些通用的方案,可以降低 XSS 带来的风险和后果。    1. Content Security Policy    严格的 CSP 在 XSS 的防范中可以起到以下的作用:    禁止加载外域代码,防止复杂的攻击逻辑。    禁止外域提交,网站被攻击后,用户的数据不会泄露到外域。    禁止内联脚本执行(规则较严格,目前发现 GitHub 使用)。    禁止未授权的脚本执行(新特性,Google Map 移动版在使用)。    合理使用上报可以及时发现 XSS,利于尽快修复问题。    关于 CSP 的详情,请关注前端安全系列后续的文章。    2. 输入内容长度控制    对于不受信任的输入,都应该限定一个合理的长度。虽然无法完全防止 XSS 发生,但可以增加 XSS 攻击的难度。    3. 其他安全措施    3.1 HTTP-only Cookie: 禁止 JavaScript 读取某些敏感 Cookie,攻击者完成 XSS 注入后也无法窃取此 Cookie。    3.2 验证码:防止脚本冒充用户提交危险操作。半小时简历项目简介,只能说还好是面试官盲区,一通胡说八道🤦编都编不下去有一个内网横向移动的项目,没吃透就放上去了,被问得很惨十分钟soft skills拷打1. 在哪自学 学到哪了 学什么了2. 你是安全部门,SDLC过程中就发现开发团队有中低危漏洞,但对方不屑一顾,现在功能已部署上线,你如何与其沟通。。」我以为是拷打对high-level的业务交互理解,不敢乱说,结果只是看看交流能力😑「按照规范制度 修复标准 不修复的话和研发沟通 告知具体危害后果 长期不修。。先讲道理 讲不通谈规则 集团安全红线 中低危 修复时间 可以延期 但不可以太久。。」
投递谷歌等公司10个岗位
点赞 评论 收藏
分享
投递谷歌等公司10个岗位
点赞 评论 收藏
分享
模拟面试
真实面试体验,快速补齐短板
应聘感受
暂无应聘感受
牛客网
牛客企业服务