面试笔试
pitt1997
这个作者很懒,什么都没留下…
展开
-
Webshell文件上传漏洞和文件上传攻击相关梳理
Webshell简介webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。webshell常常被称为入侵者通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。文件上原创 2020-05-31 19:48:07 · 7281 阅读 · 0 评论 -
js的number类型最大值引发的问题
前段时间,项目上突然暴露出一个问题,一个列表页面可以把数据库里面的信息正常查询并且展示,但是再对每一栏数据进行详情查看的时候,详情就展示不出,后台报错。顺着请求跟了一下代码,最终定位到问题原因。数据库资产表t_res中id字段存在值很长的数据,超过16位,超过js的number类型最大值(2的53次方,9007199254740992),如果超过这个值,那么js的number数值会出现不精确的问题。如数据库资源表id字段的值为900719925474099255(大于2的53次方),在触发资源授权展示事件原创 2020-05-27 21:55:01 · 1917 阅读 · 0 评论 -
2020年Java后台开发秋招面试总结
秋招的第一个面试来自腾讯,因为自己在暑假的时候准备过Java的一些相关知识,所以勉强过了一面,但是倒在了二面,二面的面试官问的问题是源码层次的,加上自己当时比较紧张,一些表述不够清楚,并且对于源码上的一些问题没有准备充分,自己的能力还不达标。我是8月初在牛客网上让大佬内推腾讯后台开发的提前批,然后在8月8号收到腾讯的面试邀请短信,约的是下午7点,一面进行了将近50分钟,因为自己是第一次面试,挺紧...原创 2019-10-04 14:09:02 · 1686 阅读 · 2 评论 -
Spring的AOP的实现原理笔记
AOP介绍AOP为Aspect Oriented Programming的缩写,意为:面向切面编程,通过预编译方式和运行期动态代理实现程序功能的统一维护的一种技术。AOP是OOP的延续,是软件开发中的一个热点,也是Spring框架中的一个重要内容,是函数式编程的一种衍生范型。利用AOP可以对业务逻辑的各个部分进行隔离,从而使得业务逻辑各部分之间的耦合度降低,提高程序的可重用性,同时提高了开发的效...原创 2019-09-11 17:06:31 · 312 阅读 · 0 评论 -
面试 | MySQL 中 InnoDB 和 MyISAM 的联系与区别
MySQL 中 InnoDB 和 MyISAM 的联系与区别很多同学在面试中会被问到数据库的问题,而常被问到的一个问题就是:MySQL 中的 InnoDB 和 MyISAM 之间是什么关系,分别有什么特点?许多同学都把 MySQL 作为自己的数据库,但是可能用过最多的就是 SQL 语句,以及一些 ORM 的写法,而对底层的实现了解甚少,比如上述问题中,InnoDB 和 MyISAM 分别是什...转载 2019-07-26 15:29:04 · 373 阅读 · 0 评论 -
育碧Web实习笔试题分享
2019年618这天下午收到阿育的笔试邀请,还在京东shopping呢,然后邮件就来了,怎么说呢,十分惊喜吧,因为简历是13号投的,本以为简历已经被筛选掉了,就没有报特别大的希望,所以还是感谢阿育给的这次笔试机会!这次笔试题主要有选择题,简答题以及编程题,但是大部分都是简答题,题干是全英语的,但是大致题意还是能够读懂。育碧的Web实习笔试题目一共有20道,考查知识大体涉及js,HTTP,CSS,...原创 2019-07-06 00:40:31 · 2173 阅读 · 0 评论 -
一文帮你理清面试知识点--转发至CyC2018
【面试知识点阅读笔记】操作系统网络数据库面向对象面试考察的知识点多而杂,要完全掌握需要花费大量的时间和精力。但是面试中经常被问到的知识点却没有多少,你完全可以用 20% 的时间去掌握 80% 常问的知识点。在这里我将这 80% 常问的知识点整理出来,方便大家快速地掌握。这些知识点也标注了重要程度,从而让大家可以根据知识点的重要程度去制定学习计划。分布式与系统设计部分对于大厂面试来说至关重要,但...转载 2019-05-19 10:23:22 · 689 阅读 · 0 评论 -
Minor GC 和 Full GC
JVM内存分配与回收策略Minor GC 和 Full GC内存分配策略Minor GC 的触发条件Full GC 的触发条件Minor GC 和 Full GCMinor GC:回收新生代,因为新生代对象存活时间很短,因此 Minor GC 会频繁执行,执行的速度一般也会比较快。Full GC:回收老年代和新生代,老年代对象其存活时间长,因此 Full GC 很少执行,执行速度会比 Min...转载 2019-05-14 14:57:14 · 155 阅读 · 0 评论 -
TCP的三次握手与四次挥手
TCP三次握手与四次挥手TCP三次握手TCP四次挥手TCP三次握手假设 A 为客户端,B 为服务器端。首先 B 处于 LISTEN(监听)状态,等待客户的连接请求。A 向 B 发送连接请求报文,SYN=1,ACK=0,选择一个初始的序号 x。B 收到连接请求报文,如果同意建立连接,则向 A 发送连接确认报文,SYN=1,ACK=1,确认号为 x+1,同时也选择一个初始的序号 y。...转载 2019-05-13 14:21:05 · 166 阅读 · 0 评论 -
springMVC请求流程
【springMVC请求流程】第一步:用户发起请求到前端控制器(DispacherServlet)。第二步:前端控制器请求处理器映射器(HandlerMapping)去查找处理器(Handler),通过xml配置或者注解进行查找。第三步:找到处理器(Handler)之后,处理器映射器向(HandlerMapping)前端控制器返回执行链(HandlerExecutionChain)。第四步...原创 2019-05-13 11:06:11 · 334 阅读 · 0 评论