
面试
文章平均质量分 91
vieber
欢迎关注本人公众号:程序员软技能
展开
-
xss漏洞原因以及如何应对
场景一:获取URL参数含有脚本执行比如我们需要获取URL中某个参数,然后输出到页面当中比如链接是http://xxx?search="><script>alert('xss')</script>这种,我们解析search参数拼接html的之后直接用了这个参数,这个时候浏览器不知道是恶意代码,直接就执行了,<div> xxx: "><script>alert('xss')</script></div>这原创 2022-01-26 22:21:01 · 9747 阅读 · 0 评论 -
腾讯一面总结
今天面了腾讯的一面,感觉学到了好多,虽然对我打击很大(一面就被刷了)。 首先是进入之后先做了一道笔试题,给你出一道题目,让我去实现,我因为算法方面比较薄弱,所以没有能够做出来,当时面试官就说我,对于算法,无论是前端还是其他的都是有要求的,所以我开始就没有一个好的印象,然后后面的项目,我大概介绍了,因为时间的问题,项目中的有些地方都忘了,导致让我写思路实现的时候,有点写不出来了,以后面试应该把简历上原创 2016-04-14 23:52:08 · 948 阅读 · 1 评论