一面 1.set-cookie是谁设置的2.权限设计有了解吗(和我的项目有关才问的3.xss如何防御4.es6对象遍历的方法5.csrf攻击(如何对一个网站发起6.jquery里的ajax怎么实现的7.跨域的方法 二面 技术无关 1.自我介绍2.1年、3年、5年内的目标3.项目上的难点,遇到了什么挑战 技术相关 1.项目相关 - 文件树怎么存的(为什么不直接存一棵树2.看了哪些技术书籍3.js的内存泄漏,怎么定位是哪一行4.304状态码,服务端怎么才会返回3045.cache-control和if-modified区别6.跨域的解决办法(答了CORS,jsonp,postMessage和...