后端岗位面试题 · 安全意识

题库中标记为“后端”的结构化面试题。

89928 道真题 · 当前筛选命中 1210 · 更新 2026-08-05

筛选题目已选:安全意识
第 321 题在浏览器中,JavaScript 能否直接通过 fetch 或 XHR 请求其他域名的资源?如果不能,原因是什么? 考察浏览器同源策略与跨域请求机制的理解安全意识技术原理第 322 题请介绍 OTP(一次性密码)和 2FA(双因素认证)的原理。 考察对一次性密码和双因素认证机制的理解与安全性边界安全意识技术原理第 323 题请解释HTTPS的加密原理。 考察对HTTPS安全机制、加密层次和协议设计的理解安全意识技术原理HTTPSTLS第 324 题你的博客前端的富文本是怎么做的? 考察前端富文本编辑器的技术选型、实现思路与边界处理安全意识技术原理技术选型第 325 题请说明 MyBatis 中防止 SQL 注入的机制,包括 ${} 与 #{} 的区别、底层实现及常见命名区分。 考察对 MyBatis 参数绑定与 SQL 预编译机制的理解及安全实践安全意识技术原理MyBatis第 326 题请介绍你在项目中进行日志记录的具体做法。 考察日志设计的规范性与可观测性意识性能优化安全意识技术原理第 327 题网关如何操作请求头? 考察网关层对请求头的处理机制与安全性考量安全意识系统设计技术原理第 328 题请详细描述 HTTPS 的加密过程,包括握手阶段、密钥交换和后续数据传输的加密方式。 考察对 HTTPS 安全机制的整体理解,包括证书验证、密钥协商与对称加密安全意识技术原理方案权衡HTTPSTLS第 329 题请描述你的项目如何实现注册功能,以及注册时需要采集哪些信息? 考察注册流程设计、数据字段规划与安全性考量业务理解安全意识技术原理第 330 题人脸识别系统中,人脸信息通常如何安全存储以保障用户隐私? 考察人脸生物特征数据的存储安全与隐私保护设计安全意识技术原理第 331 题用户请求是如何携带Cookie的? 考察对Cookie在HTTP请求中携带机制的理解安全意识技术原理HTTP第 332 题请介绍你复现或研究过哪些安全漏洞,例如 Log4j 或 Redis 相关的漏洞? 考察安全漏洞研究经验、复现过程与原理理解安全意识技术原理问题排查Redis第 333 题请描述 HTTPS 的加密流程,包括握手阶段的关键步骤。 考察对 HTTPS 加密握手、证书验证和密钥交换的理解安全意识技术原理HTTPSTLS第 334 题请描述一个完整的用户登录注册流程,包括主要步骤和关键设计考虑。 考察对用户认证流程的理解及安全与体验的权衡问题拆解安全意识系统设计第 335 题MCP协议场景下,如何解决服务间的认证和服务发现问题? 考察对MCP协议下安全认证与服务发现机制的理解与设计能力安全意识系统设计技术选型MCP第 336 题什么是内核态和用户态?它们之间的主要区别是什么? 考察对操作系统运行模式与权限隔离的理解安全意识技术原理第 337 题前端通常通过什么方式将 token 发送给后端? 考察前后端鉴权中 token 传递的标准方式与安全边界安全意识技术原理第 338 题怎么使用客户端生成的密钥来进行加密? 考察客户端密钥生成、安全分发与加密流程的正确性风险判断安全意识技术原理第 339 题Session共享安全问题,如何防止Session数据被篡改? 考察分布式会话安全设计,防止篡改与窃取风险判断安全意识技术原理第 340 题如何防止SQL注入攻击? 考察对SQL注入原理的理解及安全编码与防御措施风险判断安全意识技术原理SQL