接上篇 浏览器有什么安全特性可以防护XSS 如何防护富文本XSS 了解CSP吗 回答的不好,搜了一下答案,简单记一下吧。。 XSS https://tech.meituan.com/2018/09/27/fe-security.html 虽然在渲染页面和执行 JavaScript 时,通过谨慎的转义可以防止 XSS 的发生,但完全依靠开发的谨慎仍然是不够的。以下介绍一些通用的方案,可以降低 XSS
投的后端,给我调剂到测试了 1.让我介绍了下项目(介绍完也不问) 2.问了下我理解的测试 3.问了下我黑白灰测试 4.bug的生命周期 5.测试的什么协议,什么框架(记不清了) 6.场景题:如果设计一个邮件上传的app,从那几个层面测试 7.数据库:给定一个学生表grade。几面有三个字段,姓名,科目,分数。查询所有科目都及格的学生的名字 ps:问了挺多测试的知识,我不太知道,记不得了。但是反问阶
数据库开发一面,60min。难度:一星 两个面试官,第一个面试官问了项目,十分钟 第二个面试官问基础 学习Go多久,对Go语言的理解,这里我说了20分钟 Go map和Java HashMap对比 数据库索引的理解 B+树和跳表的区别 算法题,TopK 好像二面给我换部门了,面试之前又重新约了一次面试。 云计算二面,50min,难度:三星 项目提问,20分钟 1h2g,64位操作系统,申请8g内存
2024/9/13/19:38 电话面: 0.研究生有没有参与什么课题------------没有 1.选一个项目介绍亮点 2.项目中的策略模式+工厂模式 说一下为什么用这两个模式 3.项目中使用reids有没有出现问题 4.如何脱离Spring框架实现AOP这样的功能----------没答上来 5.公平锁与非公平锁的区别,业务场景 6.volatile关键字,有什么作用。可见性具体指的是?为什
家人们,回顾一下我在23年12月参加的大厂二面,面试官针对投递岗位和简历情况进行提问,八股部分占比较大 自我介绍 为什么实习经历比较短,都做了些什么,学到了什么,意义 场景题:给核心产品的所有接口加一个公参,怎么测试 什么情况用自动化测试 自动化测试和人工测试的区别 手撕:列表元素排序(手写排序规则),怎么测试 手撕2:给你一个字符串 s,请将 s 分割成一些子串,使每个子串都是 回文串返回 s
大家好,今天我来回顾一下秋招中的一场很重要测开面试 一面面试官深挖我的项目经历,并提出了很多的实际场景,我现在回顾依然有很多新的认识 自我介绍 实习工作 测试用例编写流程 线上bug怎么处理 实习的亮点 写的测试用例是什么功能,关于什么? 上传图片、文件测试用例 管理系统项目 项目重新设计,QPS很高,怎么解决 存储用户的请求,日志和打点 数据库,QBS高,存储量很大怎么办? 数据库怎么存储文件
安全三巨头:奇安信、绿盟、深信服 深信服线下懒得去 面完面试官还说我怎么啥都知道…… 都没深入问,能不知道吗 面试时长:40min 面试内容: * 自我介绍 * 实习介绍 * LLVM * flash sort原理 * C++编译全过程 * 编译原理有哪些部分 * 内存泄漏工具和非工具的方法 * 条件断点 * 编译时长很长怎么办 * strcpy * 数组和链表具体的应用场景 * 红黑树和数组有啥
一面 3.9还是3.10忘记了 1、vpn的解决方案已经很成熟了,还在做什么相关的功能? 2、IKEv1和v2 有什么区别?场景有什么不同? 3、多进程和多线程的区别? 4、dh-group了解吗? 5、加解密相关 6、strongswan相关,我说了一些协商相关的核心函数和过程 7、内核相关操作skb的函数 8、有没有做过vpn相关的性能提升的工作? 9、反问 二面 3.14 1、跟一面差不多,
【公司科普】奇安信是一家专注于网络安全领域的公司,网络安全领域的独角兽巨头企业。与深信服、360类似。 一面: 自我介绍 作品集讲解(中途会持续的打断提问) 对于用户体验设计的理解 常用的设计方法论有哪些 对于可视化平台工具的掌握熟练程度 对于加班的看法 反问环节 这个面试…我有一点点恐慌,因为在作品集讲解到关于用户体验部分的时候被面试官持续否定,可能是压力测试。我本以为要GG,没想到还是给过了。
🍭 大家好这里是清隆学长 ,一枚热爱算法的程序员 ✨ 本系列打算持续跟新 OPPO 春秋招笔试题 汇总 📝 今天 OPPO 的 2025届秋招 也是正式拉开帷幕啦 👏 感谢大家的订阅➕ 和 喜欢💗 ✨ 笔试合集传送们 -> 🧷春秋招笔试合集 ✨ 01.LYA 的魔法方阵 问题描述 LYA 是一位魔法学徒,她掌握了一种神奇的魔法阵,可以快速计算 方阵的行列式的值。然而,LYA 的导师认为仅
🍭 大家好这里是清隆学长 ,一枚热爱算法的程序员 ✨ 本系列打算持续跟新 OPPO 春秋招笔试题 汇总` 📝 今天 OPPO 的 2025届秋招 也是正式拉开帷幕啦 👏 感谢大家的订阅➕ 和 喜欢💗 ✨ 笔试合集传送们 -> 🧷春秋招笔试合集 🎀 01.K小姐的快速库存管理系统 问题描述 K小姐经营着一家小商店,最近她想开发一个快速库存管理系统。商店中有 种商品,每种商品的初始数量记录
纯纯kpi面试,十几分钟就结束了... 大概问题如下 自我介绍 1. 什么时候开始接触Java,什么时候决定把Java作为未来的方向?怎么学习Java的八股 2. Java的三大特性? 封装继承多态 具体讲一下这三个特性 3. Java支持多继承吗?不支持,从开发的角度说一下为什么不支持多继承 4. ArrayList的优缺点 支持随机访问,支持顺序可重复 不支持线程安全 5. LinkedLis
base:北京 面试时长:1小时 手撕算法 1、找出一个数组中最大的数字 2、js实现大数相加 两道题 做了一个多小时
感觉问的奇奇怪怪的,一面完估计就挂了 自我介绍 简单介绍一下webserver 这个webserver并发连接多少 线程池和线程个数怎么设置 线程模型怎么搭配epoll进行使用 怎么理解io多路复用 epoll的边沿触发和水平触发 你两种模式都使用过,那两种使用起来有什么区别吗 有观察过这两种的区别从连接到传数据(没有) 有观察过http的包吗(没有) 有看过http的报文的头吗(回答了一下对应的
1.双色球,大概意思是输入一个数组,里面包含n个1-33的数,要求输出7个频率最低的数,如果频率一样输出较小的一个。 2.拼木板,大概意思是输入一个数组包含n个数,每个数代表木板长度,现在用木板拼正方形,木板不可拆分,且最后木板必须用完。判断是否可以。 第一题用hash表就行,没难度。第二题想了一个小时,突然发现也很简单,几行代码就搞定了😂