2019年3月前端面试题

1. 模块化发展历程 2. 全局作用域中,用 const 和 let 声明的变量不在 window 上,那到底在哪里?如何去获取? 3.cookie 和 token 都存放在 header 中,为什么不会劫持 token? 首先token不是防止XSS的,而是为了防止CSRF的; CSRF攻击的原因是浏览器会自动带上cookie,而浏览器不会自动带上token 4.两个数组合并成一个数组 请把两个
相关文章
相关标签/搜索