前端进阶之旅前端进阶之旅
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
首页程序员面试题库安全专题面试题第 6 页
面试知识索引 · 分类、标签与搜索

安全专题面试题,336 道完整答案

安全专题面试题第 6 页,显示第 251–300 题,共找到 336 道完整解析,可继续按分类、标签与关键词缩小范围。

336筛选结果
52技术分类
178检索标签
7索引分页
按分类建立知识面,再用标签和搜索定位问题

每页只渲染 50 道题。分类与标签分页可抓取,自由搜索结果不会制造无限 SEO 页面。

快速定位

分类、标签与关键词搜索

清除全部筛选
题库检索
技术分类52 个
全部分类5000AI Agent511浏览器301JavaScript285React281AI 开发262CSS240Node.js217TypeScript206Vue180前端工程化138React Native135
查看全部 52 个分类
操作系统135数据库134Docker95计算机网络94API 设计90Kubernetes90HTML89Redis89全栈开发88分布式系统88系统设计86HTTP85Next.js60Angular58Linux53Nuxt51PostgreSQL46可观测性46设计模式46小程序45身份与权限45无障碍44MongoDB43PWA43Web 安全43Git42前端测试42前端性能41WebAssembly40测试40AI 工程37SvelteKit37Go35前端数据管理30React Router29AI 全栈28Svelte27算法12Java10数据结构5前端手写题3
热门标签178 个
全部标签安全336并发编程448缓存355性能优化340异步编程292类型系统215构建工具211容器化184流处理177表单157SQL148HTTP141路由140离线应用121网络协议111
查看其余 163 个标签
测试109数据库事务95实时通信92Web 可访问性90动画79可观测性77Agent 记忆75向量检索66工具调用66LangGraph59Prompt56任务规划53排障与运维53数据库索引52浏览器自动化51Flexbox50值与类型50GraphQL49事务与并发49构建与镜像49DNS 与 TLS48工程协作与交付48AI 评测47CSS Grid47Express 服务47MCP47副作用与同步47向量与嵌入47文件与多媒体47流与二进制47传输与协议46列表与性能46可维护代码46响应式原理46容器运行46指标日志追踪46数据建模与运维46文件与 I/O46表单与输入46MCP 协议45RAG45Vite 与模块构建45Webpack45内存与虚拟化45原生集成45多 Agent45工作负载与发布45应用与性能45数据处理45模块与工具链45组件与模板45缓存与数据结构45网络与运维45评估与调试45身份认证与授权45运行时与开发45Web 系统方案44一致性与容错44侦听与生命周期44分布式使用44原生组件与交互44可访问交互44消息与异步处理44渲染与调度44索引与执行计划44组件设计44缓存与代理44进程与并发44层叠与选择器43攻击面与防御43文档数据库43权限与安全43离线与渐进增强43语义与文档43请求与通信 API43Worker 与线程协作42事件系统42存储与离线数据42服务架构42服务端与流式渲染42服务端工程42泛型设计42版本控制42类型收窄42类型运算42组件与端到端42编码与执行42进程与线程42DOM 与文档操作41Flex 布局41HTTP 语义41NestJS 架构41REST 与接口契约41SQL 查询41加载与交互性能41动画与视觉41类型工程41记忆与状态41运行时与调度41Agent 架构40WebAssembly 集成40单元与集成测试40多 Agent 协作40工作流编排40模块与语言机制40浏览器与 UI 自动化40生产运行40函数与作用域39响应式设计39性能与并发39类型系统基础39Grid 布局38数组与集合38盒模型与排版38Hooks 与复用37应用开发37推理与成本37状态共享37知识库数据37模型与应用评测36对象与原型35状态与渲染35语言与并发35异步与 Promise34Effect32RAG 检索31React 性能31响应式与性能31微调与数据31TanStack Query30全栈边界30数据与缓存30大模型基础29路由与数据流29事件循环28流式交互28提示与上下文设计27数据与服务端27组件与依赖注入27组件与响应式27多模态应用24应用与渲染24Hydration22沙箱安全22状态管理18算法18CI/CD13语言与运行时10React Server Components6搜索与排序4实用函数实现3链表栈队列3图算法2字符串算法2树与遍历2索引与高级结构2Kubernetes1作用域与函数1动态规划1异步与浏览器1手写与交互性能1数组与双指针1相等比较1
当前页06 / 7

正在显示第 251–300 题

Vue14Web 安全11系统设计9SvelteKit6前端测试3
第 6 页

本页面试问题

按稳定语义路径排序

  1. 0251
    SvelteKit应用开发

    SvelteKit 部署至 Netlify 时,如何安全地读取环境变量并用于 API 配置?

    围绕“SvelteKit 部署至 Netlify 时,如何安全地读取环境变量并用于 API 配置”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明使用 import.meta.env.VITE_* 读取构建时注入的变量。

    核心关键词SvelteKit Netlify 环境变量 安全读取
    #应用开发#安全#构建工具
  2. 0252
    SvelteKit应用开发

    SvelteKit 部署到 Vercel 时,如何配置环境变量使其在构建时生效?

    围绕“SvelteKit 部署到 Vercel 时,如何配置环境变量使其在构建时生效”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明在 Vercel 项目设置中添加变量并使用 import.meta.env.VITE_* 访问。

    核心关键词SvelteKit Vercel 环境变量 构建时注入
    #应用开发#安全#构建工具
  3. 0253
    SvelteKit应用开发

    SvelteKit 表单 action 如何验证用户身份并拒绝未授权提交?

    围绕“SvelteKit 表单 action 如何验证用户身份并拒绝未授权提交”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明通过 event.locals.user 判断权限并返回 401 错误。

    核心关键词SvelteKit 表单 action 身份验证 拒绝
    #应用开发#安全#表单
  4. 0254
    SvelteKit应用开发

    SvelteKit 的 hooks.server.js 中如何基于请求头设置用户会话状态并注入到 context?

    围绕“SvelteKit 的 hooks.server.js 中如何基于请求头设置用户会话状态并注入到 context”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明如何在 handle 函数中解析 header 并挂载到 event.locals。

    核心关键词SvelteKit hooks server 会话注入 请求头
    #应用开发#安全#HTTP
  5. 0255
    SvelteKit应用开发

    SvelteKit 的 load 函数中如何根据用户角色动态决定是否加载敏感数据?

    围绕“SvelteKit 的 load 函数中如何根据用户角色动态决定是否加载敏感数据”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明通过 event.locals 判断角色并决定是否返回敏感数据。

    核心关键词SvelteKit load 条件数据 加载权限
    #应用开发#安全
  6. 0256
    SvelteKit应用开发

    SvelteKit 如何实现服务端与客户端状态的一致性同步?

    围绕“SvelteKit 如何实现服务端与客户端状态的一致性同步”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明通过 load 函数预加载数据并注入 $page.data。

    核心关键词SvelteKit 服务端客户端状态同步
    #应用开发#安全
  7. 0257
    系统设计服务架构

    多租户架构中请求如何路由到正确的租户数据,租户标识应该在请求的哪一层注入和校验?

    围绕“多租户架构中请求如何路由到正确的租户数据,租户标识应该在请求的哪一层注入和校验”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明租户 ID 从认证凭证派生而非信任客户端传参,并在网关到数据访问层逐级透传校验。

    核心关键词多租户 租户标识 路由 校验
    #服务架构#路由#安全
  8. 0258
    系统设计Web 系统方案

    权限判断结果缓存到网关后,管理员改角色时如何设置失效窗口和广播失效?

    围绕“权限判断结果缓存到网关后,管理员改角色时如何设置失效窗口和广播失效”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较短 TTL、版本号与事件失效在改权即时性上的取舍。

    核心关键词权限缓存 失效 角色变更 广播
    #Web 系统方案#缓存#安全
  9. 0259
    系统设计Web 系统方案

    权限系统的数据范围如“本部门可见”如何在 SQL 层稳定生效,又不拖垮列表查询?

    围绕“权限系统的数据范围如“本部门可见”如何在 SQL 层稳定生效,又不拖垮列表查询”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确谓词下推、组织路径物化与索引匹配。

    核心关键词权限 数据范围 SQL 过滤 索引
    #Web 系统方案#安全#SQL
  10. 0260
    系统设计Web 系统方案

    多租户权限系统如何防止越权读取他租户数据,共享表和独立库何时切换?

    围绕“多租户权限系统如何防止越权读取他租户数据,共享表和独立库何时切换”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出 tenant_id 强制注入、测试越权用例与 noisy neighbor 迁移条件。

    核心关键词多租户 权限 隔离 tenant_id
    #Web 系统方案#安全#测试
  11. 0261
    系统设计Web 系统方案

    权限系统里 RBAC 和 ABAC 的边界怎么划,避免把所有规则都塞进角色表?

    围绕“权限系统里 RBAC 和 ABAC 的边界怎么划,避免把所有规则都塞进角色表”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须用组织角色与资源属性各举一个落地判断。

    核心关键词权限 RBAC ABAC 数据权限
    #Web 系统方案#安全
  12. 0262
    系统设计Web 系统方案

    访问令牌较短、刷新令牌较长的权限体系里,用户被禁用后多久必须失效?

    围绕“访问令牌较短、刷新令牌较长的权限体系里,用户被禁用后多久必须失效”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须权衡无状态校验、撤销名单与设备踢下线延迟。

    核心关键词权限 token 撤销 刷新令牌 禁用
    #Web 系统方案#安全
  13. 0263
    系统设计Web 系统方案

    搜索结果左侧筛选聚合计数在分片和权限过滤下为什么不稳,产品应接受哪种口径?

    围绕“搜索结果左侧筛选聚合计数在分片和权限过滤下为什么不稳,产品应接受哪种口径”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明近似聚合、过滤后计数与超点击修正的取舍。

    核心关键词搜索 聚合计数 分面 权限
    #Web 系统方案#安全
  14. 0264
    系统设计Web 系统方案

    企业搜索如何在结果层做权限过滤,避免先看到标题再被判无权造成泄露?

    围绕“企业搜索如何在结果层做权限过滤,避免先看到标题再被判无权造成泄露”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖判断时要说明索引期 ACL、查询期过滤与 join 开销。

    核心关键词搜索 权限过滤 ACL 泄露
    #Web 系统方案#安全
  15. 0265
    系统设计Web 系统方案

    上传服务用服务端中转还是浏览器直传对象存储,签名 URL 权限如何收口?

    围绕“上传服务用服务端中转还是浏览器直传对象存储,签名 URL 权限如何收口”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较带宽成本、回调可信度与恶意文件扫描时机。

    核心关键词文件上传 预签名 URL 直传 权限
    #Web 系统方案#安全
  16. 0266
    前端数据管理TanStack Query

    在 SSR 场景中,hydrate 与 initialData 之间如何协同工作?

    围绕“在 SSR 场景中,hydrate 与 initialData 之间如何协同工作”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 hydrate 会将服务器端渲染的数据注入客户端缓存,initialData 仅用于初始显示。

    核心关键词TanStack Query 水合 hydration initialData SSR 协同
    #TanStack Query#Hydration#缓存
  17. 0267
    前端测试组件与端到端

    Playwright 如何用 storageState 复用登录态避免每个测试都走登录流程

    围绕“Playwright 如何用 storageState 复用登录态避免每个测试都走登录流程”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 setup project 登录一次后序列化 cookie/localStorage 供后续测试注入的模式。

    核心关键词Playwright storageState 登录态 复用
    #组件与端到端#浏览器自动化#安全
  18. 0268
    前端测试组件与端到端

    Playwright Test 的 fixture 机制相比 beforeEach 全局初始化有哪些可组合性优势

    围绕“Playwright Test 的 fixture 机制相比 beforeEach 全局初始化有哪些可组合性优势”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 fixture 按需惰性创建、自动拆毁、可组合覆盖的优势及自定义 fixture 的写法思路。

    核心关键词Playwright fixtures 自定义 依赖注入
    #组件与端到端#浏览器自动化#安全
  19. 0269
    前端测试组件与端到端

    用 React Testing Library 测试依赖路由参数的组件时如何注入路由上下文与初始路径

    围绕“用 React Testing Library 测试依赖路由参数的组件时如何注入路由上下文与初始路径”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 MemoryRouter initialEntries 提供路径与参数、不依赖浏览器 history 的做法。

    核心关键词React Testing Library MemoryRouter 路由测试
    #组件与端到端#Agent 记忆#路由
  20. 0270
    TypeScript类型工程

    开启 emitDecoratorMetadata 与 experimentalDecorators 对依赖注入类库意味着什么

    围绕“开启 emitDecoratorMetadata 与 experimentalDecorators 对依赖注入类库意”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明设计期类型元数据如何被发射到运行时代码及其对产物体积与反射依赖的影响;不讲装饰器提案新语法。

    核心关键词TypeScript emitDecoratorMetadata experimentalDecorators
    #类型工程#类型系统#安全
  21. 0271
    前端工程化Vite 与模块构建

    为什么在 vite.config.ts 中不能直接访问 .env 变量,loadEnv 的正确用法是什么?

    围绕“为什么在 vite.config.ts 中不能直接访问 .env 变量,loadEnv 的正确用法是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要答出配置加载早于 env 注入的时序问题及 loadEnv(mode, cwd) 的用法。

    核心关键词Vite vite.config loadEnv 使用
    #Vite 与模块构建#安全#构建工具
  22. 0272
    前端工程化Vite 与模块构建

    Vite 构建产物中的 modulepreload 与 modulepreload polyfill 各自起什么作用?

    围绕“Vite 构建产物中的 modulepreload 与 modulepreload polyfill 各自起什么作用”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要答出 Vite 为入口和动态导入注入 preload 以并行化请求,及 polyfill 兼容不支持 modulepreload 的。

    核心关键词Vite modulepreload polyfill 预加载
    #Vite 与模块构建#安全#构建工具
  23. 0273
    Vue应用与性能

    Vue 组合式函数封装异步请求时,如何设计 loading、error、data 和竞态保护?

    按请求身份设计异步状态,说明参数更新、错误重置、取消与过期结果保护,给出可注入加载器的实现,并区分首屏 SSR 数据与客户端请求封装。

    核心关键词Vue 异步组合式函数 loading error data 请求竞态
    #应用与性能#异步编程#安全
  24. 0274
    Vue应用与性能

    Vue 组合式函数为什么返回 readonly 状态,更新应该从哪里进行?

    解释只读代理如何限制正常调用者直接写入,同时保留内部更新的可观察性;区分 readonly、快照、冻结和权限控制,并设计有校验的动作接口。

    核心关键词Vue 组合式函数 readonly 返回状态与动作接口
    #应用与性能#安全#性能优化
  25. 0275
    Vue应用与性能

    Vue 组合式函数怎样独立测试,什么时候仍需要挂载组件?

    按纯计算、响应式副作用、生命周期与注入依赖选择测试方式,说明 effectScope、最小宿主、可控 Promise 和卸载清理,并区分 Node 模拟与真实浏览器验证。

    核心关键词Vue 组合式函数单元测试 effectScope 与组件宿主
    #应用与性能#异步编程#安全
  26. 0276
    Vue应用与性能

    Pinia 的 Setup Store 没有内置 $reset,应该如何实现状态重置?

    围绕“Pinia 的 Setup Store 没有内置 $reset,应该如何实现状态重置”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确手动将 state 恢复为初始值(保存初始快照或使用 $patch)以及通过插件统一注入 $reset 的方案。

    核心关键词Pinia setup store $reset 状态重置 实现
    #应用与性能#状态管理#安全
  27. 0277
    Vue应用与性能

    在路由守卫或工具函数这类组件外环境使用 Pinia store,为什么必须显式传入 pinia 实例?

    围绕“在路由守卫或工具函数这类组件外环境使用 Pinia store,为什么必须显式传入 pinia 实例”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 useStore 依赖注入上下文、组件外无法自动找到激活的 pinia 实例,需要共享同一个实例避免多份状态。

    核心关键词Pinia 组件外使用 useStore 传 pinia 实例 路由守卫
    #应用与性能#状态管理#路由
  28. 0278
    Vue应用与性能

    如何用 Vue Router 的 meta 字段配合全局守卫实现基于角色的页面权限控制?

    围绕“如何用 Vue Router 的 meta 字段配合全局守卫实现基于角色的页面权限控制”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确在 meta 声明所需角色、beforeEach 中读取匹配链上的 meta 做判定并合并多级 meta 的规则。

    核心关键词Vue Router meta 权限 角色 路由守卫 设计
    #应用与性能#路由#安全
  29. 0279
    Vue应用与性能

    Vue SSR 的服务端预取数据如何传递到客户端并避免重复请求?

    围绕“Vue SSR 的服务端预取数据如何传递到客户端并避免重复请求”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确服务端渲染前完成数据获取、把状态序列化注入 HTML、客户端激活时以此初始化 store 从而跳过重复请求。

    核心关键词Vue SSR 数据预取 状态注水 serverPrefetch Pinia
    #应用与性能#状态管理#安全
  30. 0280
    Vue组件与模板

    Vue 应用级 provide 与组件级 provide 的生效范围有何区别?

    围绕“Vue 应用级 provide 与组件级 provide 的生效范围有何区别”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 app.provide 对整个应用所有组件可用、常用于插件,与组件 provide 只对后代生效的区别。

    核心关键词Vue app.provide 全局注入
    #组件与模板#安全
  31. 0281
    Vue组件与模板

    Vue 中 inject 的默认值与 Symbol 注入键分别解决什么问题?

    围绕“Vue 中 inject 的默认值与 Symbol 注入键分别解决什么问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明未提供时默认值兜底避免 undefined,以及 Symbol 键避免大型应用中注入名冲突。

    核心关键词Vue inject 默认值 Symbol key
    #组件与模板#安全
  32. 0282
    Vue组件与模板

    Vue 中插值表达式与 v-html 渲染 HTML 的区别和安全风险是什么?

    围绕“Vue 中插值表达式与 v-html 渲染 HTML 的区别和安全风险是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明插值按文本转义、v-html 原样插入导致的 XSS 风险及只对可信内容使用的原则。

    核心关键词Vue v-html XSS
    #组件与模板#安全
  33. 0283
    Vue组件与模板

    如何让 Vue provide 注入的值保持响应式?

    围绕“如何让 Vue provide 注入的值保持响应式”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 provide 普通值不响应、需传入 ref/reactive 或计算属性才能联动更新。

    核心关键词Vue provide inject 响应式
    #组件与模板#安全
  34. 0284
    Vue侦听与生命周期

    Vue 的 onServerPrefetch 在 SSR 中起什么作用,和普通钩子有什么区别?

    说明 onServerPrefetch 返回 Promise 后服务端渲染器会等待数据就绪再生成 HTML,给出可注入加载器的组件写法,并覆盖客户端补载、错误、去重和 hydration 边界。

    核心关键词Vue onServerPrefetch SSR 服务端预取 数据
    #侦听与生命周期#Hydration#异步编程
  35. 0285
    Vue侦听与生命周期

    Vue 组合式 API 为什么没有 onCreated,原来的逻辑写在哪里?

    解释 setup 覆盖 beforeCreate 与 created 所在初始化阶段,给出按功能组织状态、监听和清理的组件示例,并区分 DOM、注入、异步初始化和 Options this 边界。

    核心关键词Vue 组合式 API 没有 beforeCreate created setup
    #侦听与生命周期#异步编程#安全
  36. 0286
    Vue响应式原理

    把 Vue 的 readonly 状态传给子组件后被原地修改,开发期警告能说明什么,不能说明什么?

    围绕“把 Vue 的 readonly 状态传给子组件后被原地修改,开发期警告能说明什么,不能说明什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确只读代理在开发期拦截 set 并告警,但不等于深冻结或运行时安全边界。

    核心关键词Vue readonly 被修改 警告 排查
    #响应式原理#安全
  37. 0287
    小程序运行时与开发

    为什么小程序页面 onLoad 之前拿不到页面实例和 this.setData,路由传参又只能在 onLoad 拿?

    围绕“为什么小程序页面 onLoad 之前拿不到页面实例和 this.setData,路由传参又只能在 onLoad 拿”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释页面实例创建与路由参数注入的先后顺序。

    核心关键词小程序 onLoad 之前 页面实例 setData 路由参数
    #运行时与开发#路由#安全
  38. 0288
    小程序运行时与开发

    小程序获取用户手机号的流程是怎样的,为什么需要后端配合解密?

    围绕“小程序获取用户手机号的流程是怎样的,为什么需要后端配合解密”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 button 触发、code/加密数据交后端换取手机号的链路与安全边界。

    核心关键词小程序 获取手机号 getPhoneNumber 解密
    #运行时与开发#安全
  39. 0289
    无障碍可访问交互

    页面启动后,如何向屏幕阅读器播报自动更新的区域(如倒计时或状态变化)?

    围绕“页面启动后,如何向屏幕阅读器播报自动更新的区域(如倒计时或状态变化)”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明注入内容顺序及延迟重要性,避免读屏过早读出。

    核心关键词live region 页面加载时的初始播报
    #可访问交互#Web 可访问性#安全
  40. 0290
    Web 安全攻击面与防御

    点击劫持中攻击者如何用透明 iframe 诱导用户点击,前端如何检测被嵌套?

    围绕“点击劫持中攻击者如何用透明 iframe 诱导用户点击,前端如何检测被嵌套”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明视觉欺骗的攻击构造及 frame busting 脚本的局限(可被 sandbox 禁掉)。

    核心关键词点击劫持 UI Redressing frame busting
    #攻击面与防御#沙箱安全#安全
  41. 0291
    Web 安全攻击面与防御

    X-Frame-Options 的 DENY 与 SAMEORIGIN 如何防点击劫持,为什么它正在被 CSP 取代?

    围绕“X-Frame-Options 的 DENY 与 SAMEORIGIN 如何防点击劫持,为什么它正在被 CSP 取代”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明两个取值的语义及该头部不支持多域名白名单的局限。

    核心关键词点击劫持 X-Frame-Options DENY SAMEORIGIN
    #攻击面与防御#安全
  42. 0292
    Web 安全攻击面与防御

    会话 Cookie 的 Secure、HttpOnly、SameSite 三个属性分别针对什么攻击场景?

    围绕“会话 Cookie 的 Secure、HttpOnly、SameSite 三个属性分别针对什么攻击场景”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须将三个属性分别对应中间人窃听、脚本窃取、跨站发送三类威胁。

    核心关键词Cookie Secure HttpOnly SameSite 会话安全
    #攻击面与防御#安全#HTTP
  43. 0293
    Web 安全攻击面与防御

    Access-Control-Allow-Origin 等 CORS 响应头如何配置,通配符与凭证为什么不能共存?

    围绕“Access-Control-Allow-Origin 等 CORS 响应头如何配置,通配符与凭证为什么不能共存”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明带 Cookie 请求时通配符被浏览器拒绝的规则及正确写法。

    核心关键词CORS Access-Control-Allow-Origin 通配符 credentials
    #攻击面与防御#安全#HTTP
  44. 0294
    Web 安全攻击面与防御

    前端跨域请求携带 Cookie 需要在 fetch/XHR 和浏览器两端各满足什么条件?

    围绕“前端跨域请求携带 Cookie 需要在 fetch/XHR 和浏览器两端各满足什么条件”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须同时回答客户端 credentials 设置与服务端响应头两个必要条件。

    核心关键词fetch credentials include CORS 跨域 Cookie
    #攻击面与防御#安全#HTTP
  45. 0295
    Web 安全攻击面与防御

    反射任意 Origin 且允许凭证的 CORS 错误配置会带来什么后果?

    围绕“反射任意 Origin 且允许凭证的 CORS 错误配置会带来什么后果”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明动态回显 Origin 与 Allow-Credentials 组合等于关闭同源保护。

    核心关键词CORS 错误配置 任意 Origin credentials 风险
    #攻击面与防御#安全
  46. 0296
    Web 安全攻击面与防御

    CORS 中什么样的请求会触发预检(preflight)请求?

    围绕“CORS 中什么样的请求会触发预检(preflight)请求”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须列出非简单请求方法、自定义头、特定 Content-Type 三类触发条件。

    核心关键词CORS 预检请求 OPTIONS 触发条件
    #攻击面与防御#安全
  47. 0297
    Web 安全攻击面与防御

    CORS 是安全机制还是放松机制,它防的到底是什么?

    围绕“CORS 是安全机制还是放松机制,它防的到底是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须澄清 CORS 保护的是资源读取而非请求发送,服务端仍需鉴权与 CSRF 防护。

    核心关键词CORS 同源策略 安全边界 本质
    #攻击面与防御#安全
  48. 0298
    Web 安全攻击面与防御

    为什么做了输出编码还需要 CSP,CSP 能挡住哪类漏网的 XSS?

    围绕“为什么做了输出编码还需要 CSP,CSP 能挡住哪类漏网的 XSS”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须定位 CSP 为编码遗漏时的纵深防御并说明其限制(不能防同域脚本滥用)。

    核心关键词CSP 纵深防御 XSS 第二层防线
    #攻击面与防御#安全
  49. 0299
    Web 安全攻击面与防御

    CSP 中 script-src、default-src、object-src 等常用指令各控制什么资源加载?

    围绕“CSP 中 script-src、default-src、object-src 等常用指令各控制什么资源加载”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答要按指令说明资源类别与回退关系(default-src 兜底)。

    核心关键词CSP 指令 script-src default-src
    #攻击面与防御#安全
  50. 0300
    Web 安全攻击面与防御

    CSP 中 nonce 与 hash 两种白名单内联脚本的方式各自适用什么场景?

    围绕“CSP 中 nonce 与 hash 两种白名单内联脚本的方式各自适用什么场景”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较每次响应随机值与静态哈希在动态页面、静态站点的适用性及实现成本。

    核心关键词CSP nonce hash 内联脚本
    #攻击面与防御#安全
上一页
1…4567
下一页
前端进阶之旅本地 Markdown 维护 · 服务端分页 · 完整内容对用户与搜索引擎一致