时长40多分钟。面试官是个小哥哥,态度非常nice。我是个菜鸡,答得非常不尽人意 实习中有哪些成长、遇到哪些印象深刻的技术难点和解决方式 讲的有些笼统,小哥建议我认真做个复盘。。。。。。 get和post的区别,对option请求的理解 讲了参数不同、使用场景、安全性 浏览器攻击有哪些,具体怎么理解、如何防御(去这块了解不够,都按照自己的理解答的) XSS和CFRS; 讲了XSS是通过脚本注入窃取cookie、用户事件、表单信息。防御:可以通过对用户数据进行加密;cfrs是通过模拟客户端先服务端发送请求获取数据。防御:服务端设置客户端请求地址的白名单,限制不明来源(纯猜测) 进程和线...