一面
笔试
- 节流
- Parse CICR和点分十进制IPv4,判断ip是否在CICR标识的网段内
问答
- 介绍简历上第一个项目
- 第一个项目的鉴权流程
- 为什么要把Bearer Token放在Header里
- 为什么不用Cookie存储Bearer Token
- 项目用的是HTTP还是HTTPS?是不是用明文传输用户密码?
- 项目采用了什么安全措施?用明文传输密码可能存在什么问题?
- 是如何使用Nginx为History Router提供支持的?
- 是什么时候开始接触前端的?是自学的吗?
- 第二个项目
- 平常有没有使用什么性能优化方案?
- CSRF攻击是什么?如何防范?
- 了解其他Web安全问题吗?(这里谈了谈XSS)
- HTTP 502是什么?
- 如有用户不能加载网站,但其它用户都可以,你会怎么排查错误?
反问环节
脑抽了,就问了交通放不方便工作内容是啥,然后就结束了。
落京年回
秋秋好耶!
Autumn_Saury
@落京年回 : 呜呜呜,是第一次面试,而且秒挂,现在打算去一家初创公司沉淀了
洛明
捉虫 CIDR