首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
在线笔面试、雇主品牌宣传
登录
/
注册
寸光紧
01-02 11:04
武汉大学 Web前端
发布于湖北
关注
已关注
取消关注
#同事找你打听工资怎么办#
#职场情商大赛#
直接把小林coding之类的薪资汇总发给他,反正是公开的信息,咱也不算碰红线,而且再问也算不礼貌了
全部评论
推荐
最新
楼层
还没有回复哦~
相关推荐
2024-12-27 10:16
万得信息_数据算法工程师(准入职员工)
万得内推万得面经
一面:redis是单线程还是多线程redis 多路复用(没说出来)spring的设计模式(只说了工厂和单例)concurrenthashmap的底层数据结构concurrenthashmap为什么线程安全(没说出来)redis为什么快,我说是因为内存读取,然后一直问我还有呢jvm如何判断对象是否要回收(jvm看的不熟)反问,我答的怎么样,直接给我来了句你心里有数。(md,有点受不了)等了20多min二面:自我介绍实习经历成绩怎么样怎么学习javajava的面向对象map集合下面有哪些多态线程的生命周期线程的阻塞mysql的索引mybits和orm框架如何评价算法目前还欠缺什么作为软件行业从业者...
万得信息
|
校招
|
超多精选岗位
点赞
评论
收藏
分享
01-08 22:36
广州软件学院 前端工程师
什么是 XSS 攻击?如何防止 XSS 攻击?
XSS(跨站脚本攻击)指的是攻击者通过注入恶意脚本代码来攻击用户的网站或应用程序。攻击者通常会在用户输入的内容中注入脚本代码或恶意链接,并使其他用户在浏览该网页时执行该代码,从而窃取用户信息、篡改页面内容或进行其他恶意行为。为了防止 XSS 攻击,可以采取以下措施:https://www.nowcoder.com/issue/tutorial?zhuanlanId=Mg58Em&uuid=bb7c8339fae245258616366baf13e19e输入验证和过滤:对用户输入的数据进行验证和过滤,确保只接受符合预期格式和内容的数据。可以使用合适的库或框架进行输入验证,如限制特殊字符、转义特殊字符等。输出编码:在将用户输入内容(包括用户输入的文本、URL 或 HTML)输出到页面时,将其进行合适的编码处理,以防止脚本代码被解析执行。常用的编码方式有 HTML 实体编码和 URL 编码。使用 HTTP-only Cookie:将敏感信息(如用户身份验证的 Cookie)标记为 HTTP-only,这样脚本无法通过 JavaScript 访问该 Cookie,减少 XSS 攻击的威力。使用内容安全策略(CSP):通过配置内容安全策略,限制页面加载资源的来源,只加载可信的资源,以防止恶意脚本的注入。定期更新和维护:及时更新和修复应用程序的漏洞和安全问题,以提高应用程序的安全性。教育用户:提高用户的安全意识,教育用户不要轻信可疑的链接或提供个人敏感信息,从而降低受到 XSS 攻击的风险。
社畜职场交流圈
点赞
评论
收藏
分享
01-12 16:20
西安交通大学 通信技术工程师
Redis 持久化策略
Redis 是一个内存数据库,通常会将所有数据保存在内存中。为了确保数据的持久化,Redis 提供了多种持久化机制来将内存中的数据保存到磁盘,从而保证数据的持久性和在重启后的恢复能力。Redis 支持两种主要的持久化方式:RDB(快照)持久化 和 AOF(追加文件)持久化,此外,还可以同时启用这两种方式来提供更强的持久化保障。1. RDB 持久化(快照)RDB(Redis Database Backup)持久化是 Redis 提供的一种基于时间点的持久化方式,它会在指定的时间间隔内创建 Redis 内存数据的快照,并将其保存为一个 .rdb 文件。工作原理RDB 持久化是通过在 Redis 中...
Redis的碎碎念
点赞
评论
收藏
分享
2024-12-24 10:51
已编辑
华中科技大学 C++
有鹅选鹅还是有后选后
投票
虾皮
商家数据平台相关业务后端
n+0.5 *15
点赞
评论
收藏
分享
2024-12-30 12:40
百度_后端(准入职员工)
Offer对比
投票
百度
后端开发
n*16
点赞
评论
收藏
分享
一键发评
直接发薪资汇总吗
接好运
爱信等
公开信息可以分享
也算帮助他人了
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
实习焦虑没产出?一篇文章教你如何破局!
1.7W
2
...
这或许是牛客上比较全系列的-测试|测开学习路线?
7435
3
...
没工作在家,父母的爱都变成了算计
6242
4
...
年前提前实习赚麻了
4296
5
...
26双非鼠暑期求助
4013
6
...
最近老是刷到24应届被裁
3262
7
...
双非应届本科也能年入30+?
3140
8
...
工作一年涨薪10%要不要跳槽?
2675
9
...
看到hr回的话想哭了
2344
10
...
实习生提完离职又不想离职了
2287
创作者周榜
更多
正在热议
更多
#
我的2024牛客高光时刻
#
96213次浏览
1535人参与
#
你今年的保底offer是哪家
#
16308次浏览
146人参与
#
客路2025全球产研实习生招聘
#
22687次浏览
97人参与
#
被同事甩锅了怎么办
#
15581次浏览
90人参与
#
你还有多少年退休?
#
17130次浏览
155人参与
#
如果中了500万,你会离职吗?
#
27098次浏览
275人参与
#
辞职之后最想做的一件事
#
5012次浏览
74人参与
#
公司年会,我……
#
7923次浏览
58人参与
#
新年的第一句祝福
#
6645次浏览
161人参与
#
你的简历改到第几版了
#
927833次浏览
11869人参与
#
22届毕业,是读研还是拿外包offer先苟着
#
3509次浏览
23人参与
#
互联网公司爆料
#
92546次浏览
593人参与
#
大家都开始春招面试了吗
#
508052次浏览
7069人参与
#
你的实习什么时候入职
#
92017次浏览
997人参与
#
当下环境,你会继续卷互联网,还是看其他行业机会
#
55455次浏览
448人参与
#
入职第四天,心情怎么样
#
8822次浏览
42人参与
#
入职第二天,午饭怎么解决
#
18096次浏览
61人参与
#
没有实习经历,还有机会进大厂吗
#
1118458次浏览
16388人参与
#
国企是春招机械人最好的去处吗
#
17269次浏览
96人参与
#
入职第一天,你准备什么时候下班
#
26313次浏览
178人参与
#
许愿池
#
236741次浏览
2601人参与
牛客网
牛客企业服务