面試時先自我介紹,問了項目相關(guān)問題,然后問了安全之類的問題比如XSS、SQL注入等
面試官問的面試題:石化盈科信息技術(shù)有限責(zé)任公司網(wǎng)絡(luò)安全工程師面試題
一些WEB安全的問題,還有實習(xí)經(jīng)歷的 一些問題,什么是 SQL 注入攻擊?如何防止 SQL 注入攻擊?
SQL 注入攻擊是指攻擊者通過向 Web 應(yīng)用程序的輸入框中插入惡意 SQL 語句來執(zhí)行未經(jīng)授權(quán)的操作。防止 SQL 注入攻擊的方法包括使用參數(shù)化查詢和輸入驗證,以及避免使用動態(tài) SQL 語句。
什么是跨站點腳本攻擊(XSS)?如何防止 XSS 攻擊?
跨站點腳本攻擊是指攻擊者通過向 Web 應(yīng)用程序的輸入框中插入惡意腳本來竊取用戶數(shù)據(jù)或執(zhí)行未經(jīng)授權(quán)的操作。防止 XSS 攻擊的方法包括對輸入數(shù)據(jù)進(jìn)行驗證和轉(zhuǎn)義、使用內(nèi)容安全策略(CSP)以及限制 Cookie 的范圍。
一面:按照項目問,基本聊天一樣,問會不會Linux,對云計算了解多少
筆試:線下筆試,主要靠行測和一些石化盈科的企業(yè)文化,企業(yè)文虎去百度或者公司官網(wǎng)看就行,行測可以參考中石化的,比中石化簡單。
二面:領(lǐng)導(dǎo)面,主要看有沒有發(fā)展前途吧
二面掛。
石化盈科信息技術(shù)有限責(zé)任公司云計算工程師面試題
一面:按照項目問,基本聊天一樣,問會不會Linux,對云計算了解多少
筆試:線下筆試,主要靠行測和一些石化盈科的企業(yè)文化,企業(yè)文虎去百度或者公司官網(wǎng)看就行,行測可以參考中石化的,比中石化簡單。
二面:領(lǐng)導(dǎo)面,主要看有沒有發(fā)展前途吧
二面掛。
也不知道自己報的什么崗位,過去排了好長時間隊,后面入面也沒有什么技術(shù)性問題,談了一下校園生活,其余沒什么。說等后面的筆試通知,結(jié)果等了一個月還沒動靜
面試官問的面試題:石化盈科信息技術(shù)有限責(zé)任公司信息安全面試題
自我介紹三分鐘,之后就是問你為什么報考這里,家里同意嗎,四六級什么情況,是否接受出差