
面试题-基础2026/09/07
Cookie 登录接口中的 CSRF:同源策略、CORS、SameSite 与 CSRF Token
通过修改邮箱的跨站表单攻击,梳理 CSRF 的成立条件,解释为什么“读不到响应”不代表攻击失败,并比较 SameSite、CSRF Token、Origin 校验与限流的职责边界。
# Javascript # 基础知识
标签
围绕这个标签的公开内容。

通过修改邮箱的跨站表单攻击,梳理 CSRF 的成立条件,解释为什么“读不到响应”不代表攻击失败,并比较 SameSite、CSRF Token、Origin 校验与限流的职责边界。

一次完整的 Vue 3 首屏性能面试复盘,从环境复现、Network 与 Performance 定位,逐步深入到 Long Task 分析、Web Worker 和虚拟列表的适用边界。

本题考察模型调用链路设计,以及前端环境变量、BFF 和接口安全。

本题考察你能否用 TypeScript 准确表达业务状态,并利用类型系统减少运行时错误。

这道中级场景题考察异步编程、请求取消,以及真实业务中的前端状态管理。

本题考察 JavaScript 的变量提升、词法作用域和暂时性死区,重点区分 var 与 let 在执行阶段的不同表现。

基础面试题,考察闭包相关概念

JavaScript 事件循环:微任务、宏任务、同步任务

热门面试题-AI 流式对话

模拟前端面试在性能优化上的考题

【面试题】手写带并发限制的 Promise 调度器