首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
在线笔面试、雇主品牌宣传
登录
/
注册
真的真的不会
2023-10-20 14:45
已编辑
东北大学 C++
关注
已关注
取消关注
玩我呢?? 绿盟啥意思
全部评论
推荐
最新
楼层
啵萝
西安电子科技大学 C++
我也是 让我约面 上官网一看淘汰了
1
回复
分享
发布于 2023-10-20 15:11
陕西
还没有回复哦~
相关推荐
10-21 16:26
西安电子科技大学 Java
代码随想录算法训练营第4天|两两交换、删倒n、链表相交、环链
lc24两两交换链表中的节点思路模拟大法,注意dummy是主线,cur只是dummy完成任务的分身代码 /** * Definition for singly-linked list. * public class ListNode { * int val; * ListNode next; * ListNode() {} * ListNode(int val) { this.val = val; } * ListNode(int val, ListNode next) { this.val = val; this.next = next;...
点赞
评论
收藏
分享
10-09 22:55
广州软件学院 前端工程师
什么是 XSS 攻击?
XSS(跨站脚本攻击)指的是攻击者通过注入恶意脚本代码来攻击用户的网站或应用程序。攻击者通常会在用户输入的内容中注入脚本代码或恶意链接,并使其他用户在浏览该网页时执行该代码,从而窃取用户信息、篡改页面内容或进行其他恶意行为。为了防止 XSS 攻击,可以采取以下措施:https://www.nowcoder.com/issue/tutorial?zhuanlanId=Mg58Em&uuid=bb7c8339fae245258616366baf13e19e输入验证和过滤:对用户输入的数据进行验证和过滤,确保只接受符合预期格式和内容的数据。可以使用合适的库或框架进行输入验证,如限制特殊字符、转义特殊字符等。输出编码:在将用户输入内容(包括用户输入的文本、URL 或 HTML)输出到页面时,将其进行合适的编码处理,以防止脚本代码被解析执行。常用的编码方式有 HTML 实体编码和 URL 编码。使用 HTTP-only Cookie:将敏感信息(如用户身份验证的 Cookie)标记为 HTTP-only,这样脚本无法通过 JavaScript 访问该 Cookie,减少 XSS 攻击的威力。使用内容安全策略(CSP):通过配置内容安全策略,限制页面加载资源的来源,只加载可信的资源,以防止恶意脚本的注入。定期更新和维护:及时更新和修复应用程序的漏洞和安全问题,以提高应用程序的安全性。教育用户:提高用户的安全意识,教育用户不要轻信可疑的链接或提供个人敏感信息,从而降低受到 XSS 攻击的风险。
社畜职场交流圈
点赞
评论
收藏
分享
10-09 09:00
门头沟学院 Java
数字马力面试
有没有佬已经面了的?分享一下
谭笑a:
面完了,以为会有很多八股,结果全是实习、项目。但是面试官人很好,像跟同学聊天一样。
点赞
评论
收藏
分享
10-11 12:56
Java
# 数字马力 10.10 一面48min
回忆版,顺序打乱了的,我记不太清楚了,感觉是凉凉了,到现在状态还没变化。#数字马力#1. 介绍SpringIOC和AOP2. 常用的设计模式3. Spring bean的作用域有哪些4. 介绍一下索引?5. 联合索引什么情况会失效?6. 数据库的事务7. 数据库的隔离级别,分别解决了什么问题8. Redis常用的数据结构9. 项目中redis和消息队列怎么用的10. 缓存雪崩、缓存击穿、缓存穿透是什么,怎么解决?11. Java的面向对象的怎么理解?12. 抽象类和接口的区别?13. 什么是泛型? 项目中用到泛型了嘛?14. 什么是反射?反射在哪些场景常用,自己项目中有用到反射嘛?15. 介绍一下Java异常处理机制16. 介绍一下HashMap? 为什么使用头插法可以保证put方案在多线程下是安全的?17. 介绍一下JVM内存模型18. 引用类型有哪些?19. 什么是垃圾回收? 垃圾回收的算法有哪些?分别有什么优缺点?20. 怎么解决热key问题?21. SpringBoot常见的注解22. SpringBoot自动装配原理?23. 了解哪些微服务组件?24. Spring怎么解决循环依赖问题?
点赞
评论
收藏
分享
10-09 21:19
西北大学 Java
顺丰笔试完是初试,但一直没给我发面试
顺丰笔试完到了初试状态,但一直没给我发面试,这是啥情况啊
点赞
评论
收藏
分享
点赞成功,聊一聊 >
2
收藏
评论
分享
回复帖子
提到的真题
返回内容
全站热榜
1
...
成都 Java 社招面经(5年经验)
1.4W
2
...
我与阿里
1.1W
3
...
牛客创作赏金赛:首发动态,100%拿现金!
9106
4
...
秋招是时候收官了
6719
5
...
秋招颗粒无收,我要何去何从
5796
6
...
收到offer了!!!!
5671
7
...
26日常实习小红书面经
5641
8
...
我的秋招结束了,五年前的我会想到这一切吗
5591
9
...
发达喽,牛客居然请来了TA为我颁奖!遥遥领先!
4573
10
...
双非学院本,转正云智!
4170
正在热议
#
晒一晒我的offer
#
9709162次浏览
104835人参与
#
机械只有读研才有出路吗?
#
8014次浏览
104人参与
#
北方华创开奖
#
21188次浏览
244人参与
#
地方国企笔面经互助
#
2028次浏览
6人参与
#
滴滴求职进展汇总
#
78981次浏览
690人参与
#
考研失败就一定是坏事吗?
#
36388次浏览
356人参与
#
机械人,签完三方你在忙什么?
#
23150次浏览
119人参与
#
总结:哪家公司面试体验感最差
#
23639次浏览
116人参与
#
机械应届生薪资要多少才合适?
#
11841次浏览
56人参与
#
学历or实习经历,哪个更重要
#
39162次浏览
281人参与
#
选完offer后,你后悔学本专业吗
#
6883次浏览
45人参与
#
查收我的offer竞争力报告
#
13545次浏览
191人参与
#
机械人怎么评价今年的比亚迪
#
40964次浏览
141人参与
#
应届生被毁约被毁意向了怎么办
#
24353次浏览
231人参与
#
00后45度躺现状
#
34446次浏览
298人参与
#
没有合适的工作,你会先找个干着,还是考公考研
#
35419次浏览
393人参与
#
秋招OC许愿
#
224346次浏览
1855人参与
#
如果能重来,就业or读研你选哪个?
#
45484次浏览
337人参与
#
大疆求职进展汇总
#
402838次浏览
2869人参与
#
实习,投递多份简历没人回复怎么办
#
2382713次浏览
34184人参与
#
双非能在秋招上岸吗?
#
99647次浏览
773人参与
牛客网
牛客企业服务