途虎测开二面面经,巨难!!!

1、 你项目中有对SQL注入进行安全验证,具体是怎么进行测试的?

2、 能否说下如何去构造一个SQL注入攻击?

3、 如何去避免SQL注入攻击?

4、 场景题:假如现在在做一个项目,针对儿童娱乐的一款web产品,网页有三个输入框和一个提交按钮,根据用户的输入去输出三个数构成的三角形,如何去设计它的一个架构?

5、 场景题:该产品就是做一个前后端分离的产品,既然涉及前后端,那前后端数据之间应该怎么去交互?需要去将什么数据传递给后端,以及后端需要返回什么样的数据?

6、 场景题:现在需求变更,需要在浏览器界面展现用户最近的5条输入记录,针对这个新的功能,你需要如何去如何优化?

7、 场景题:你提及需要数据库建表来存储相关信息,那表中需要包含哪些字段?口述一下建表语句?

8、 你提及可以建立索引,那在哪个字段上建立索引,口述一下建立索引的语句?口述下查询记录的语句?

9、 你提及建表中需要有user_id字段,但实际中可能有个单独的user_info表记录用户信息,那此时如何进行查询?

10、场景题:需求再次变更,前面提及的所有前提条件都是说用户需要先去登录,假如现在不用注册登录就可以直接使用功能,方案该如何改进?

11、场景题:你提及可以使用ip地址作为用户标识,这样的方案有什么好处,有什么缺点?

12、场景题:你刚才提及ip地址作为用户标识可能行不通,你说因为现在广泛使用DHCP协议,那DHCP协议是什么,既然ip行不通有什么别的方法?

13、场景题:你提及可以使用mac地址,那这样又有什么优缺点?

14、场景题:你说用mac地址可能泄露用户隐私,并且mac地址较长,那有什么改进方法?

15、场景题:假如现在方案按你说的确定下来了,你需要去做一个完整的测试,需要考虑哪些方面,需要怎么去做一个完整的用例设计?

16、手撕:有效括号

全部评论
偷别人面经有意思吗
点赞 回复 分享
发布于 10-05 12:46 湖北
友友过了吗
点赞 回复 分享
发布于 09-25 15:00 辽宁

相关推荐

先问了投递状态,目前考虑的机会几乎全程围绕实习业务,八股较少1、线索crm业务讲解。2、线索来源在哪?3、项目中重复的线索去重是怎么做的?4、解释你的项目组中相对复杂的测试场景。(需要精炼总结,开始说的不太好)5、线索的同步机制,技术上有哪几种,方案是如何实现的?6、异步更新状态过程中,有没有失败的情况?失败了该如何解决?7、你们平台的质量检测大概是什么业务?线索浅度转化-深度转化规则是什么样的,如何测试?8、自动化建设数据如何构造?怎么mock?复杂的交互逻辑如何处理?9、如何验证自动化的正确性?10、你们平台有实效性的数据在接口自动化如何去测试?(这个回答的不太对感觉)11、多个步骤的场景自动化如何实现?(回答的是代码手动实现,面试官说有封装好的框架让我了解一下)12、接口自动化框架是封装好的吗?封装过程有哪些关键点?基于什么语言?13、算法题叙述:回文字符串如何去判定?如果字符串出现标点符号和空格,但并不影响其他字符最终的结果,如何判定呢?基于python如何实现了解吗?14、你们平台手机端,主要是h5还是有单独的app?h5是内部的还是外部的?15、场景构造,以crm为例,分页条件查询接口如何去设计测试方式,从多个角度。(这个还没说完然后时间不太够了,直接跳到下一题了)16、sql注入仔细讲一下17、数据精确性在数据条数多的情况下如何去对照数据库验证,如果有复杂sql逻辑如何处理?18、用户查询这个主页面,发现接口较慢,如何排查,如何改进?(前端渲染,后端加索引,分库分表,优化查询条件,优化算法,缓存)19、缓存一致性问题(redis与数据库状态不一致)如何解决?(常规思路先更新数据,再删除缓存,查询时先查缓存,没有就更新,公司用的异步监听mysql的binlog日志的方案实现的)20、mock平台怎么做的,场景有哪些?21、你们这个系统一共几个qa?如何分工排期?22、除了应对基本工作之外,有没有自己做过一些能力提升的事情?(做过ai相关平台开发,应用实践)23、讲一下你参与的ai评测平台业务。24、你的评测模型如何提高精准度的?怎么判定评测模型的准确性?细节是什么?25、有没有关注ai赋能业务测试的相关内容?26、调用的模型是外部模型吗?(内部自研模型,外部担心安全性不允许上传数据)27、你对就业的个人规划。28、对你而言,你选择的面比较广,有没有一个优先级,比如岗位,工作内容和城市哪个优先级更高,在你心中的抉择是怎么样的?29、反问
查看29道真题和解析
点赞 评论 收藏
分享
评论
3
17
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务