首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
在线笔面试、雇主品牌宣传
登录
/
注册
寸光紧
01-02 11:04
武汉大学 Web前端
发布于湖北
关注
已关注
取消关注
#同事找你打听工资怎么办#
#职场情商大赛#
直接把小林coding之类的薪资汇总发给他,反正是公开的信息,咱也不算碰红线,而且再问也算不礼貌了
全部评论
推荐
最新
楼层
还没有回复哦~
相关推荐
2024-12-27 10:16
万得信息_数据算法工程师(准入职员工)
万得内推万得面经
一面:redis是单线程还是多线程redis 多路复用(没说出来)spring的设计模式(只说了工厂和单例)concurrenthashmap的底层数据结构concurrenthashmap为什么线程安全(没说出来)redis为什么快,我说是因为内存读取,然后一直问我还有呢jvm如何判断对象是否要回收(jvm看的不熟)反问,我答的怎么样,直接给我来了句你心里有数。(md,有点受不了)等了20多min二面:自我介绍实习经历成绩怎么样怎么学习javajava的面向对象map集合下面有哪些多态线程的生命周期线程的阻塞mysql的索引mybits和orm框架如何评价算法目前还欠缺什么作为软件行业从业者...
万得信息
|
校招
|
超多精选岗位
点赞
评论
收藏
分享
01-08 22:36
广州软件学院 前端工程师
什么是 XSS 攻击?如何防止 XSS 攻击?
XSS(跨站脚本攻击)指的是攻击者通过注入恶意脚本代码来攻击用户的网站或应用程序。攻击者通常会在用户输入的内容中注入脚本代码或恶意链接,并使其他用户在浏览该网页时执行该代码,从而窃取用户信息、篡改页面内容或进行其他恶意行为。为了防止 XSS 攻击,可以采取以下措施:https://www.nowcoder.com/issue/tutorial?zhuanlanId=Mg58Em&uuid=bb7c8339fae245258616366baf13e19e输入验证和过滤:对用户输入的数据进行验证和过滤,确保只接受符合预期格式和内容的数据。可以使用合适的库或框架进行输入验证,如限制特殊字符、转义特殊字符等。输出编码:在将用户输入内容(包括用户输入的文本、URL 或 HTML)输出到页面时,将其进行合适的编码处理,以防止脚本代码被解析执行。常用的编码方式有 HTML 实体编码和 URL 编码。使用 HTTP-only Cookie:将敏感信息(如用户身份验证的 Cookie)标记为 HTTP-only,这样脚本无法通过 JavaScript 访问该 Cookie,减少 XSS 攻击的威力。使用内容安全策略(CSP):通过配置内容安全策略,限制页面加载资源的来源,只加载可信的资源,以防止恶意脚本的注入。定期更新和维护:及时更新和修复应用程序的漏洞和安全问题,以提高应用程序的安全性。教育用户:提高用户的安全意识,教育用户不要轻信可疑的链接或提供个人敏感信息,从而降低受到 XSS 攻击的风险。
社畜职场交流圈
点赞
评论
收藏
分享
01-12 16:20
西安交通大学 通信技术工程师
Redis 持久化策略
Redis 是一个内存数据库,通常会将所有数据保存在内存中。为了确保数据的持久化,Redis 提供了多种持久化机制来将内存中的数据保存到磁盘,从而保证数据的持久性和在重启后的恢复能力。Redis 支持两种主要的持久化方式:RDB(快照)持久化 和 AOF(追加文件)持久化,此外,还可以同时启用这两种方式来提供更强的持久化保障。1. RDB 持久化(快照)RDB(Redis Database Backup)持久化是 Redis 提供的一种基于时间点的持久化方式,它会在指定的时间间隔内创建 Redis 内存数据的快照,并将其保存为一个 .rdb 文件。工作原理RDB 持久化是通过在 Redis 中...
Redis的碎碎念
点赞
评论
收藏
分享
2024-12-24 10:51
已编辑
华中科技大学 C++
有鹅选鹅还是有后选后
投票
虾皮
商家数据平台相关业务后端
n+0.5 *15
点赞
评论
收藏
分享
2024-12-30 12:40
百度_后端(准入职员工)
Offer对比
投票
百度
后端开发
n*16
点赞
评论
收藏
分享
一键发评
直接发薪资汇总吗
接好运
爱信等
公开信息可以分享
也算帮助他人了
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
985大一java后端想暑假找实习
7393
2
...
emmm求问
7308
3
...
前端已死?
5998
4
...
租房被坑450,已找律师准备审判立案
5529
5
...
牛客周赛78文字版题解
4317
6
...
末9需要在简历标注吗
3227
7
...
快手国际化后端开发日常实习二面 2025.1.1455min,其中算法25min
2355
8
...
双非应届本科也能年入30+?
2078
9
...
终于结束了
2018
10
...
产品or运营
1993
创作者周榜
更多
正在热议
更多
#
我的2024牛客高光时刻
#
97110次浏览
1538人参与
#
面试时被问的最奇葩的问题
#
7055次浏览
51人参与
#
客路2025全球产研实习生招聘
#
26638次浏览
179人参与
#
被同事甩锅了怎么办
#
15688次浏览
90人参与
#
你今年的保底offer是哪家
#
21322次浏览
183人参与
#
如果中了500万,你会离职吗?
#
28639次浏览
293人参与
#
新年的第一句祝福
#
8082次浏览
178人参与
#
你还有多少年退休?
#
17387次浏览
158人参与
#
软开人,秋招你打算投哪些公司呢
#
62552次浏览
672人参与
#
辞职之后最想做的一件事
#
5143次浏览
74人参与
#
公司年会,我……
#
8328次浏览
58人参与
#
22届毕业,是读研还是拿外包offer先苟着
#
3661次浏览
25人参与
#
当下环境,你会继续卷互联网,还是看其他行业机会
#
56895次浏览
458人参与
#
你的简历改到第几版了
#
930113次浏览
11884人参与
#
互联网公司爆料
#
93149次浏览
600人参与
#
没有实习经历,还有机会进大厂吗
#
1124835次浏览
16540人参与
#
你的实习什么时候入职
#
92516次浏览
1002人参与
#
入职第四天,心情怎么样
#
8909次浏览
42人参与
#
美团求职进展汇总
#
1473005次浏览
13348人参与
#
正在实习的你,几点下班
#
74106次浏览
554人参与
#
2025,我想......
#
21116次浏览
238人参与
牛客网
牛客企业服务