腾讯一面面经
1.我看你简历写了鸿蒙适配,这个是怎么回事。
2.可以说一下你在美团的这个项目里面,你觉得是最有挑战的一件事儿是什么
3.react-native编译原理
4.你在美团的时候学的react-native吗?
5.什么时候用原生,什么时候用rn
6.rn的热更新的原理是怎么做的?开源社区一般是怎么做的?
7.rn如何监听jsError?h5如何监听全局异常?
8.react生命周期。
9.什么时候用useEffect,举个例子。
10.了解web安全吗?讲一讲(这个问死我了,xss和csrf问的好深)
10.1说这个xss,我在微博,如何用xss来攻击我。
10.2你写个脚本攻击我,除了alert,写个有攻击性的。
10.3用xss窃取cookie不会有同源策略的影响吗。
10.4说一说同源策略
10.5你八股背的挺熟啊,回到刚刚,不会受到同源策略的影响吗?转义的话,箭头都要转义吗?除了script标签,其他的用不用转移?转移完在微博上显示,还要转义回来吗?在微博评论区,别人看到的是转义后的还是转义前的。
10.6.怎么通过CSRF来攻击我?
10.7.怎么防御CSRF?用验证码,用什么验证码?手机验证码是不是太大材小用了?为什么要用token?随机数可不可以作为token?在哪里携带token?我不用token,用post不行吗?点击链接都是get请求,那我都用post不就好了嘛,不就不会被攻击了吗?为什么?
11.手撕,很简单,第一道是深拷贝,第二道是有代价的爬楼梯,秒了。
补充:面试官很有耐心,很有水准,爆杀臭脸虾皮面试官。
第二天约2面。一面把小红书笔试挤掉了,二面把饿了么笔试挤掉了,太抽象了。
2.可以说一下你在美团的这个项目里面,你觉得是最有挑战的一件事儿是什么
3.react-native编译原理
4.你在美团的时候学的react-native吗?
5.什么时候用原生,什么时候用rn
6.rn的热更新的原理是怎么做的?开源社区一般是怎么做的?
7.rn如何监听jsError?h5如何监听全局异常?
8.react生命周期。
9.什么时候用useEffect,举个例子。
10.了解web安全吗?讲一讲(这个问死我了,xss和csrf问的好深)
10.1说这个xss,我在微博,如何用xss来攻击我。
10.2你写个脚本攻击我,除了alert,写个有攻击性的。
10.3用xss窃取cookie不会有同源策略的影响吗。
10.4说一说同源策略
10.5你八股背的挺熟啊,回到刚刚,不会受到同源策略的影响吗?转义的话,箭头都要转义吗?除了script标签,其他的用不用转移?转移完在微博上显示,还要转义回来吗?在微博评论区,别人看到的是转义后的还是转义前的。
10.6.怎么通过CSRF来攻击我?
10.7.怎么防御CSRF?用验证码,用什么验证码?手机验证码是不是太大材小用了?为什么要用token?随机数可不可以作为token?在哪里携带token?我不用token,用post不行吗?点击链接都是get请求,那我都用post不就好了嘛,不就不会被攻击了吗?为什么?
11.手撕,很简单,第一道是深拷贝,第二道是有代价的爬楼梯,秒了。
补充:面试官很有耐心,很有水准,爆杀臭脸虾皮面试官。
第二天约2面。一面把小红书笔试挤掉了,二面把饿了么笔试挤掉了,太抽象了。
全部评论
佬是哪个部门
牛逼,问的好难
相关推荐
点赞 评论 收藏
分享
点赞 评论 收藏
分享