不知道是不是职位原因还是没遇到,面试时,都不需要做笔试题,而是填张个人信息表格,或者直接面试
解答: Spring事务详解
解答: Spring事务详解
解答: Spring事务机制
解答: Spring4新特性
解答: a、WEBLOGIC负载均衡原理 b、负载均衡和集群的配置(参考)
解答: 配置参考
解答: Nginx配置文件详细说明
解答:这个我整理过一次, web项目性能优化(整理)
解答: 单例模式的7中用法
解答: 线程原理及实现
解答: 高并发量网站解决方案,另外,还有数据库乐观锁,数据库读写分离、使用消息队列、多用存储过程等等
解答:
A、水平权限漏洞,如下图

假设机构有 用户A和用户B 两个用户,其中A有1、2和3权限 , 用户B有 2 和3 的权限,这时候假设用户B 知道1,并给自己添加1的权限,这时候就是水平权限漏洞。
目前解决办法: 1、限制入口,让用户B无法编辑自己的权限 2、对用户B无法进行向上扩展。最根本的解决办法是 深入到数据权限
解答: 水平权限漏洞和解决办法
B、垂直权限漏洞
解答: 垂直权限漏洞案例和解决方案
解答: http下载防盗链原理:http协议的字段referer记录来实现
解答:1、看上传的图片后缀 2、如何后缀是篡改的,那么每个文件有个魔术数字 文件上传-魔术数字
解答: 1、消息队列原理 2、 深入浅出 消息队列 ActiveMQ
解答:不区分,哪怕值也不区分(我当时还反问了,区不区分大小的应用含义有哪些,面试官没说得出来)
解答: 数据库负载均衡和集群参考, 参考2
解答: 参考