腾讯一面面经

1.我看你简历写了鸿蒙适配,这个是怎么回事。
2.可以说一下你在美团的这个项目里面,你觉得是最有挑战的一件事儿是什么
3.react-native编译原理
4.你在美团的时候学的react-native吗?
5.什么时候用原生,什么时候用rn
6.rn的热更新的原理是怎么做的?开源社区一般是怎么做的?
7.rn如何监听jsError?h5如何监听全局异常?
8.react生命周期。
9.什么时候用useEffect,举个例子。
10.了解web安全吗?讲一讲(这个问死我了,xss和csrf问的好深)
10.1说这个xss,我在微博,如何用xss来攻击我。
10.2你写个脚本攻击我,除了alert,写个有攻击性的。
10.3用xss窃取cookie不会有同源策略的影响吗。
10.4说一说同源策略
10.5你八股背的挺熟啊,回到刚刚,不会受到同源策略的影响吗?转义的话,箭头都要转义吗?除了script标签,其他的用不用转移?转移完在微博上显示,还要转义回来吗?在微博评论区,别人看到的是转义后的还是转义前的。
10.6.怎么通过CSRF来攻击我?
10.7.怎么防御CSRF?用验证码,用什么验证码?手机验证码是不是太大材小用了?为什么要用token?随机数可不可以作为token?在哪里携带token?我不用token,用post不行吗?点击链接都是get请求,那我都用post不就好了嘛,不就不会被攻击了吗?为什么?
11.手撕,很简单,第一道是深拷贝,第二道是有代价的爬楼梯,秒了。

补充:面试官很有耐心,很有水准,爆杀臭脸虾皮面试官。
第二天约2面。一面把小红书笔试挤掉了,二面把饿了么笔试挤掉了,太抽象了。
全部评论
佬是哪个部门
点赞 回复 分享
发布于 08-28 14:43 北京
牛逼,问的好难
点赞 回复 分享
发布于 08-27 22:27 江苏

相关推荐

09-11 13:39
已编辑
门头沟学院 后端工程师
tl8.12投递 8.21一面 8.23二面 8.27hr面 已OC 要求提前实习一面:实习拷打20min+八股盛宴1.IoT业务流程,串口通信的数据包怎么解析的,NIO如何工作,为什么不用Netty?Netty的工作流程了解吗?我看你实习做了AI项目,他落地了吗,你的技术选型是怎么样的?2.JMM内存模型,JVM的垃圾回收机制有哪些,各个垃圾回收器有什么特点,服务端一般用什么垃圾回收器?3.Java线程池有哪些参数,工作原理了解吗?4.synchronized 关键字的底层原理,JVM上是如何实现可重入的?他默认是什么锁(非公平锁)5.AQS 怎么实现的,底层的数据结构,整个工作流程,juc中有什么实现,ReentrantLock如何使用,其他并发工具类有了解吗?6.MySQL的分层架构了解吗,InnoDB的事务机制如何实现的?几个日志分别是什么?有什么作用?MVCC了解吗?MySQL中的锁有哪些?你的秒杀项目中为何选用MySQL来做流量承载?有没有其他方案,如何避免数据库死锁?7.Redis为什么这么快,有哪些数据结构,Redission了解吗?他是如何实现分布式锁的?AOF和RDB文件的特点,项目中如何做好数据备份,集群有了解吗?分片集群和主从集群之间的区别,如何做主从集群,靠什么维持通信。二面:1.云原生了解吗?docker有用过吗?K8S有用过吗?2.你的项目为什么用乐观锁来做秒杀,有没有更好的方案?大型秒杀系统如何做?有什么优化的点吗?假如让你设计一个秒杀系统,从流量入口到DB,都该如何设计?如何做到流量的削峰?3.系统的数据安全如何做?接口加密和防刷怎么搞?4.物联网和传统web应用之间的区别?你的项目是怎么部署的,开发过程当中有没有遇到什么困难?是如何进行技术选型的?5.反问:业务是ERP,觉得我不错,就是没有大型项目的开发经验,基础还可以,但是微服务开发经验不足,挺希望我来的,公司原意培养。
查看11道真题和解析
点赞 评论 收藏
分享
评论
3
10
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务