百度前端一面

没有写算法题,都是前端的基础知识,感觉回答的还差不多吧,基本上都答上来了,但是告诉我等10分钟没消息就可以离开了,应该就是凉了的意思把
记录一下几个没答上来的点:

1.gpu加速怎么实现的
回答:具体的不太清楚,印象中transform那个属性有关,然后跟painting那个过程有关吧...
2.实现深拷贝的方式
答了两个,一个递归,一个JSON.stringify
问我json那个有什么弊端,没答上来
3.移动端适配怎么做
我没做过移动端,所以也没答上来
4.csrf怎么预防
我回答的cookie的samesite,面试官告诉我不对,说不知道我在哪看的。(我后来想起来不是在mdn上看到的吗...)

后来反问环节的时候,我问了他这个,说一般用到token,
对于GET请求,Token将附在请求地址之后,这样URL 就变成 http://url?csrftoken=tokenvalue。
对于post表单
<input type=”hidden” name=”csrftoken” value=”tokenvalue”/>

目前想起来没答上来的就是这些吧,感觉自己还是有很多不足的 还是自己理解上不到位
#面经##百度##前端工程师##校招#
全部评论
csrf其实samesite可以说,但是说完要说一下用samesite会带来什么问题,然后可以说说Referer字段也可以解决,但会带来什么问题,最后再说token,我几乎每次都是这个套路回答🤣 csrf和xss还是很经常会问的,楼主可以多看看,加油加油
1 回复 分享
发布于 2020-09-14 14:22
samesite也可以,不能直接说不对,面试官有点菜,哈哈
点赞 回复 分享
发布于 2020-10-23 10:12
lz,gpu加速怎么回答的呀
点赞 回复 分享
发布于 2020-09-25 21:48
crsf跨站请求伪造访问啥的,那个samesite是那个允不允许第三方站点获取cookie,就是做单点登录用的,禁用了就不能连登了,除了token也可以在服务端判断referer判断请求来源地址。加油老哥冲冲冲
点赞 回复 分享
发布于 2020-09-12 17:32
我一面完就结束了,告辞
点赞 回复 分享
发布于 2020-09-12 14:01
没手撕代码?
点赞 回复 分享
发布于 2020-09-12 13:30
楼主是提前批还是正式批啊,我正试批还没通知,怕是笔试挂了
点赞 回复 分享
发布于 2020-09-12 13:23

相关推荐

吐泡泡的咸鱼:我也工作了几年了,也陆陆续续面试过不少人,就简历来说,第一眼学历不太够,你只能靠你的实习或者论文或者项目经历,然后你没有论文,没有含金量高的比赛和奖项,只能看实习和项目,实习来说,你写的实习经历完全不清楚你想找什么工作?行研?数据分析?且写的太少了,再看项目,这些项目先不说上过大学读过研究生的都知道很水,然后对你想找的岗位有什么帮助呢?项目和实习也完全不匹配啊,你好像在努力将你所有的经历都放在简历里想表现你的优秀,但是对于你想找的岗位来说,有什么用呢?最后只能获得岗位不匹配的评价。所以你需要明白你想要找的岗位要求是什么,是做什么的,比如产品经理,然后再看你的经历里有什么匹配的上这个岗位,或者对这个岗位以及这个岗位所在的公司有价值,再写到你的简历上
点赞 评论 收藏
分享
评论
1
11
分享

创作者周榜

更多
牛客网
牛客企业服务