
面试题-基础2026/09/07
Cookie 登录接口中的 CSRF:同源策略、CORS、SameSite 与 CSRF Token
通过修改邮箱的跨站表单攻击,梳理 CSRF 的成立条件,解释为什么“读不到响应”不代表攻击失败,并比较 SameSite、CSRF Token、Origin 校验与限流的职责边界。
# Javascript # 基础知识
分类
前端基础面试题汇总

通过修改邮箱的跨站表单攻击,梳理 CSRF 的成立条件,解释为什么“读不到响应”不代表攻击失败,并比较 SameSite、CSRF Token、Origin 校验与限流的职责边界。

通过一个 React 父子组件示例,理解 state 更新、组件重新执行、React.memo 浅比较以及对象引用变化之间的关系。

一次完整的 Vue 3 首屏性能面试复盘,从环境复现、Network 与 Performance 定位,逐步深入到 Long Task 分析、Web Worker 和虚拟列表的适用边界。

本题考察 Vue 响应式状态的设计,以及不同响应式 API 的适用场景。

本题考察模型调用链路设计,以及前端环境变量、BFF 和接口安全。

本题考察你能否用 TypeScript 准确表达业务状态,并利用类型系统减少运行时错误。

这道中级场景题考察异步编程、请求取消,以及真实业务中的前端状态管理。

本题考察 JavaScript 的变量提升、词法作用域和暂时性死区,重点区分 var 与 let 在执行阶段的不同表现。

基础面试题,考察闭包相关概念

搜索请求竞态相关面试题

JavaScript 事件循环:微任务、宏任务、同步任务

【面试题】手写带并发限制的 Promise 调度器