谷歌

收藏
互联网
500-999人
未融资
北京市
校招高薪榜WLB/965榜

2

在招职位

59

面试经验

3

真题试卷

上传简历
此刻你想和大家分享什么
职位类型
全部
后端开发
客户端开发
运维/技术支持
人工智能/算法
产品
最新
热门
远程工作不需要英语好,面试需要挂梯子用zoom会议boss面(人在美国):1. 问我成绩,打开学校教务系统给他看2. 介绍一下广度优先搜索和深度优先搜索3. 闲聊(问问我的情况等,着重看实习生的基础)前谷歌软件工程师还是个博士,看起来40来岁,面的时候他那边晚上11点多了,随便聊了一下换人前端面(电话面):1. 组件的通信模式2. useMemo、useCallback3. setState的两种传参方式有什么区别4. hooks为什么不能放在if和for中5. 数组去重的方法6. 闭包的理解7. 箭头函数的缺点8. 可以使用new箭头函数创造一个对象吗9. 讲一讲你的项目难点是如何解决的10. 这个难点项目接口是如何设计的前端主要业务:通过检测大脑情况的医疗器械获取的数据,将用户的脑部数据以可视化的形式进行展示预防脑部疾病,主要技术栈为React、D3.js  three.js可视化04-19更新三面1.共享屏幕看我的项目代码(结果我忘了前段时间下载了个单词拼写检查的的插件,结果一打开项目全是提示单词拼写错误的下划线,尬住了😥)中午发了口头offer更新4月21日老板不需要实习生需要的是可以把自己当正式工的实习生,来了就是正式工,薪资当然。。。 #我的求职思考#  #面试#   #前端#  #25届暑期实习# #面经# #前端实习简历# #前端八股#
点赞 评论 收藏
转发
接上篇浏览器有什么安全特性可以防护XSS如何防护富文本XSS了解CSP吗回答的不好,搜了一下答案,简单记一下吧。。    XSS https://tech.meituan.com/2018/09/27/fe-security.html    虽然在渲染页面和执行 JavaScript 时,通过谨慎的转义可以防止 XSS 的发生,但完全依靠开发的谨慎仍然是不够的。以下介绍一些通用的方案,可以降低 XSS 带来的风险和后果。    1. Content Security Policy    严格的 CSP 在 XSS 的防范中可以起到以下的作用:    禁止加载外域代码,防止复杂的攻击逻辑。    禁止外域提交,网站被攻击后,用户的数据不会泄露到外域。    禁止内联脚本执行(规则较严格,目前发现 GitHub 使用)。    禁止未授权的脚本执行(新特性,Google Map 移动版在使用)。    合理使用上报可以及时发现 XSS,利于尽快修复问题。    关于 CSP 的详情,请关注前端安全系列后续的文章。    2. 输入内容长度控制    对于不受信任的输入,都应该限定一个合理的长度。虽然无法完全防止 XSS 发生,但可以增加 XSS 攻击的难度。    3. 其他安全措施    3.1 HTTP-only Cookie: 禁止 JavaScript 读取某些敏感 Cookie,攻击者完成 XSS 注入后也无法窃取此 Cookie。    3.2 验证码:防止脚本冒充用户提交危险操作。半小时简历项目简介,只能说还好是面试官盲区,一通胡说八道🤦编都编不下去有一个内网横向移动的项目,没吃透就放上去了,被问得很惨十分钟soft skills拷打1. 在哪自学 学到哪了 学什么了2. 你是安全部门,SDLC过程中就发现开发团队有中低危漏洞,但对方不屑一顾,现在功能已部署上线,你如何与其沟通。。」我以为是拷打对high-level的业务交互理解,不敢乱说,结果只是看看交流能力😑「按照规范制度 修复标准 不修复的话和研发沟通 告知具体危害后果 长期不修。。先讲道理 讲不通谈规则 集团安全红线 中低危 修复时间 可以延期 但不可以太久。。」
投递谷歌等公司10个岗位
点赞 评论 收藏
转发
投递谷歌等公司10个岗位
点赞 评论 收藏
转发
模拟面试
真实面试体验,快速补齐短板
应聘感受
暂无应聘感受
牛客网
牛客企业服务