WXG一面凉经

部门是微信支付,我想我何德何能来面啊???不过就当积攒面试经验了,所以就接了。

20分钟八股和项目,30分钟算法,问的都是非常基础的内容,但全线败退,面下来真的信心都没了。

八股和项目

  1. 自我介绍,项目有上线吗,参与过开源项目吗?

  2. 垃圾回收机制,G1 GC是什么,具体使用的算法,分别的触发时机是什么?

  3. Linux的常见命令

  4. 项目中用到多并发吗,具体讲一下?

  5. 进程和线程的区别,各自使用场景是什么?

  6. “在用户登录中,从用户输入完用户名密码,到点击登录按钮开始,一直到浏览器给用户返回登录成功为止”整个过程的交互流程是怎样的,能讲一下吗?

    (下面所有问题都是基于这个问题展开的)

    我:假设这个请求是HTTP请求,然后尝试去建立我们的TCP连接......(我这里实在不知道怎么回答,就想扯“从输入 URL 到页面展示到底发生了什么?”)

    1. 我打断一下,你设计是用到HTTP协议吗,Post请求不会有安全隐患吗?

    2. 谁提供的加密功能?了解HTTPS吗,那刚才这个场景应该用HTTP还是用HTTPS合理一点?

    3. 讲一下HTTPS连接建立的过程

    4. 客户端怎么样获取服务端的IP地址?

    5. 讲一下整个DNS解析过程

    6. 服务器是怎么判断这个用户传过来的密码是否正确的呢?

    7. 数据库啊用的是mysql是不是?口述一下密码的查询语句怎么写?

      select password from user where username = #{用户传入的username}
      
    8. 这样查询有什么问题?

    9. 为什么用#可以避免SQL注入的问题,而$不可以?

    10. 浏览器在返回登录成功之后,它是怎么做这个登录态保持的?

    11. 你说的Cookie具体包含什么内容?

    12. 虽然你存储的是JWT格式的加密的用户信息,但是可以被别人抓包到的,随后发送请求直接携带这个Cookie即可伪造,如何解决?

算法题

30分钟,三道题,就a了两道,链表这里写的不熟练废了很长时间,导致第三道题没时间写了。

  1. 最长不重复子串
  2. 对一个链表,每两个节点翻转
  3. 大整数乘法

反问

#腾讯##一面##凉经##寄#
全部评论
感觉太难了
2
送花
回复 分享
发布于 04-26 15:43 广东
kpi面 我也被捞过
1
送花
回复 分享
发布于 04-25 00:00 广东
国泰君安
校招火热招聘中
官网直投
伪造请求的解决方案,若有错误各位可随时指正。
1
送花
回复 分享
发布于 04-25 12:07 广东
校友加油
1
送花
回复 分享
发布于 04-28 12:02 北京
太强了佬
点赞
送花
回复 分享
发布于 04-24 23:59 湖北
怎么防止cookie被伪造呢
点赞
送花
回复 分享
发布于 04-25 00:27 上海
老哥我昨天被问的和你一样😂你后续过了吗
点赞
送花
回复 分享
发布于 04-25 11:31 江苏
佬过了吗
点赞
送花
回复 分享
发布于 04-25 11:32 广东
请问算法是acm模式还是力扣
点赞
送花
回复 分享
发布于 04-25 18:07 广东

相关推荐

HTTP协议是一种用于在Web浏览器和Web服务器之间通信的协议。它是一个客户端-服务器协议,用于请求和传输超文本标记语言(HTML)文档。HTTP定义了:https://www.nowcoder.com/issue/tutorial?zhuanlanId=Mg58Em&uuid=43521d43a8e341f888324dd690363024客户端如何发送请求服务器如何响应请求工作原理:https://www.nowcoder.com/issue/tutorial?zhuanlanId=Mg58Em&uuid=43521d43a8e341f888324dd690363024当用户通过浏览器访问网页时,浏览器会向服务器发送HTTP请求。 服务器接收请求并根据请求内容进行处理。 服务器处理完成后,将相应的HTML文件或其他文件返回给浏览器,浏览器将文件解析后显示给用户。HTTP工作基于请求-响应模型。 客户端发送一个请求给服务器,然后等待服务器的响应。 请求和响应都包含了一个Header和一个Body部分。Header部分包含了请求或响应的元数据,如请求类型、URL、协议版本、身份验证信息、缓存控制等。Body部分包含了实际的数据,如HTML文件、图像、视频、音频等。HTTP协议使用TCP/IP协议传输数据。当建立连接时,客户端与服务器之间将建立一条TCP连接,并在连接上发送HTTP请求和响应。连接还可以保持开放状态,以允许多个请求和响应使用同一连接。当不再需要连接时,可以通过关闭TCP连接来终止通信。HTTPS是在HTTP上添加了安全层(SSL / TLS),提供了数据加密和身份验证功能,以保护用户的隐私和安全。https://www.nowcoder.com/issue/tutorial?zhuanlanId=Mg58Em&uuid=43521d43a8e341f888324dd690363024
点赞 评论 收藏
分享
9 42 评论
分享
牛客网
牛客企业服务