百度前端一面

没有写算法题,都是前端的基础知识,感觉回答的还差不多吧,基本上都答上来了,但是告诉我等10分钟没消息就可以离开了,应该就是凉了的意思把
记录一下几个没答上来的点:

1.gpu加速怎么实现的
回答:具体的不太清楚,印象中transform那个属性有关,然后跟painting那个过程有关吧...
2.实现深拷贝的方式
答了两个,一个递归,一个JSON.stringify
问我json那个有什么弊端,没答上来
3.移动端适配怎么做
我没做过移动端,所以也没答上来
4.csrf怎么预防
我回答的cookie的samesite,面试官告诉我不对,说不知道我在哪看的。(我后来想起来不是在mdn上看到的吗...)

后来反问环节的时候,我问了他这个,说一般用到token,
对于GET请求,Token将附在请求地址之后,这样URL 就变成 http://url?csrftoken=tokenvalue。
对于post表单
<input type=”hidden” name=”csrftoken” value=”tokenvalue”/>

目前想起来没答上来的就是这些吧,感觉自己还是有很多不足的 还是自己理解上不到位
#面经##百度##前端工程师##校招#
全部评论
csrf其实samesite可以说,但是说完要说一下用samesite会带来什么问题,然后可以说说Referer字段也可以解决,但会带来什么问题,最后再说token,我几乎每次都是这个套路回答🤣 csrf和xss还是很经常会问的,楼主可以多看看,加油加油
1 回复
分享
发布于 2020-09-14 14:22
楼主是提前批还是正式批啊,我正试批还没通知,怕是笔试挂了
点赞 回复
分享
发布于 2020-09-12 13:23
联易融
校招火热招聘中
官网直投
没手撕代码?
点赞 回复
分享
发布于 2020-09-12 13:30
我一面完就结束了,告辞
点赞 回复
分享
发布于 2020-09-12 14:01
crsf跨站请求伪造访问啥的,那个samesite是那个允不允许第三方站点获取cookie,就是做单点登录用的,禁用了就不能连登了,除了token也可以在服务端判断referer判断请求来源地址。加油老哥冲冲冲
点赞 回复
分享
发布于 2020-09-12 17:32
lz,gpu加速怎么回答的呀
点赞 回复
分享
发布于 2020-09-25 21:48
samesite也可以,不能直接说不对,面试官有点菜,哈哈
点赞 回复
分享
发布于 2020-10-23 10:12

相关推荐

头像
03-23 02:34
Java
点赞 评论 收藏
转发
1 11 评论
分享
牛客网
牛客企业服务