前端/移动开发面试题 · 风险判断
前端/移动开发相关岗位面试题。
共 24989 道真题 · 当前筛选命中 1989 道 · 更新 2026-08-05
筛选题目已选:风险判断
考察点
技术栈
第 741 题Access-Control-Allow-Origin 设置为通配符 * ,是否一定能让浏览器接受跨域响应?请说明理由。 考察对 CORS 通配符与凭证配合的边界判断第 742 题TCP的序列号为什么是随机的 考察TCP协议安全性及序列号设计原理第 743 题管道通信的原理是什么? 考察管道通信的底层机制与进程间数据传递方式第 744 题为什么将 Vue2 升级到 Vue3 呢? 考察对 Vue3 核心更新点的理解及其对项目迁移的实际价值认知第 745 题你认为AI带来的好处有哪些?你了解AI幻觉吗?如果遇到AI幻觉,你会如何解决? 考察对AI能力边界的理解和风险排查能力第 746 题请解释C++程序的内存分区,并说明各分区中存放的数据类型及如何进行管理。 考察C++内存模型理解及内存管理能力第 747 题内存泄漏的常见场景有哪些?如何定位并修复内存泄漏? 考察对内存泄漏典型场景、定位方法和修复策略的理解第 748 题如何设计线程池,参数如何设置? 考察线程池核心参数的理解、任务模型分析及合理配置第 749 题CSRF攻击,如何防御? 考察对CSRF攻击原理的理解和防御手段的掌握第 750 题怎么规避XSS攻击? 考察对XSS攻击原理、防御手段及落地实践的理解第 751 题请谈谈 HTTP 请求本身的安全性,以及它在哪些场景下可能存在安全风险。 考察对 HTTP 传输安全、明文传输风险和安全隐患的认识第 752 题package-lock.json 或 pnpm-lock.yaml 这类 lock 文件有什么作用? 考察锁文件对依赖版本一致性和可重复安装的理解第 753 题请描述一个你处理过的高并发图片上传场景,包括批量上传、失败重试和网络异常的处理方案。 考察分布式系统中批量上传、失败重试与网络异常处理的工程实践第 754 题如果你实习项目使用了开源的软件开发工具包(SD),并且数据传递需要经过它,你会如何保证数据传输的安全性? 考察在依赖第三方开源组件时对数据传输安全的设计与防护意识第 755 题请从浏览器安全角度谈谈常见的攻击类型及其防范措施。 考察对浏览器常见安全威胁的理解和防护意识第 756 题在做访问量很高的网站项目时,要做哪些考量? 考察高并发场景下的架构设计、性能优化与风险应对能力第 757 题无锁线程安全队列的实现方式 考察无锁并发数据结构的原理、实现要点与权衡第 758 题请分别解释 XSS 和 CSRF 攻击的原理,并说明各自的防御手段。 考察对 Web 常见安全攻击的理解及防护能力第 759 题介绍volatile关键字、使用场景。 考察对Java并发中可见性与有序性的理解及实际应用第 760 题简述如何防范网络请求中的注入攻击(如SQL注入、XSS等)。 考察对常见Web攻击类型的识别与防范措施