腾讯一面

前30min问项目和实习,在说了实习之后问:你觉得公司的这个方案是否有更好的方法?直接懵逼。。。 然后就是拷打项目,印象比较深的是:用户token能不能存在应用程序里、redis分布式锁是不是100%安全的。

后30min做了两道算法:1、找从1,2,3...~n 之间所有数中,包含的1的个数。 2、链表对折,前后两段分别取反连接。

已凉

全部评论
mark算法
点赞 回复 分享
发布于 08-26 13:13 北京

相关推荐

09-03 15:11
门头沟学院 Java
点赞 评论 收藏
分享
1.我看你简历写了鸿蒙适配,这个是怎么回事。2.可以说一下你在美团的这个项目里面,你觉得是最有挑战的一件事儿是什么3.react-native编译原理4.你在美团的时候学的react-native吗?5.什么时候用原生,什么时候用rn6.rn的热更新的原理是怎么做的?开源社区一般是怎么做的?7.rn如何监听jsError?h5如何监听全局异常?8.react生命周期。9.什么时候用useEffect,举个例子。10.了解web安全吗?讲一讲(这个问死我了,xss和csrf问的好深)10.1说这个xss,我在微博,如何用xss来攻击我。10.2你写个脚本攻击我,除了alert,写个有攻击性的。10.3用xss窃取cookie不会有同源策略的影响吗。10.4说一说同源策略10.5你八股背的挺熟啊,回到刚刚,不会受到同源策略的影响吗?转义的话,箭头都要转义吗?除了script标签,其他的用不用转移?转移完在微博上显示,还要转义回来吗?在微博评论区,别人看到的是转义后的还是转义前的。10.6.怎么通过CSRF来攻击我?10.7.怎么防御CSRF?用验证码,用什么验证码?手机验证码是不是太大材小用了?为什么要用token?随机数可不可以作为token?在哪里携带token?我不用token,用post不行吗?点击链接都是get请求,那我都用post不就好了嘛,不就不会被攻击了吗?为什么?11.手撕,很简单,第一道是深拷贝,第二道是有代价的爬楼梯,秒了。补充:面试官很有耐心,很有水准,爆杀臭脸虾皮面试官。第二天约2面。一面把小红书笔试挤掉了,二面把饿了么笔试挤掉了,太抽象了。
查看36道真题和解析
点赞 评论 收藏
分享
评论
点赞
9
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务