后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 21 题请解释 Spring Boot Actuator 是什么,并阐述它在生产环境中的应用价值。 考查候选人对 Spring Boot 生产级监控组件 Actuator 的理解及其对应用可观测性的提升。第 22 题在登录场景中,为什么需要对密码进行 MD5 处理?它解决了什么问题? 考察密码存储安全原理与MD5的适用性第 23 题在设计文件上传功能时,需要防范哪些安全风险? 考察对文件上传攻击面及防护措施的系统性理解第 24 题前端传来一个姓氏,如何从后端查询学生表中姓氏开头的同学?请写出SQL查询语句。 考察模糊查询SQL编写能力,特别是前缀匹配的写法第 25 题为什么内核在copy_to_user/copy_from_user等函数中需要显式拷贝用户态数据? 考察对内核地址空间隔离、安全性和指针校验的理解第 26 题如果让你负责设计一套文件上传系统,你会采取怎样的架构和实现方案来处理其中的关键问题? 考查对文件上传系统整体设计能力,包括架构选型、性能优化、可靠性和安全性等方面的综合考量。第 27 题当有100个并发用户同时调用系统时,你如何设计数据隔离,确保用户之间无法访问到彼此的信息? 考察多租户数据隔离的设计思路与安全边界意识第 28 题在 MyBatis 框架中,参数占位符 #{} 与字符串拼接符 ${} 在 SQL 预处理、安全性以及使用场景上有哪些不同?请结合实际开发案例说明各自的使用注意事项。 考查对 MyBatis 中参数占位符 #{} 和 ${} 的语义、安全差异及适用场景的理解。第 29 题HTTPS实现安全通信的原理(SSL/TLS握手流程) 考察SSL/TLS握手流程及HTTPS安全通信的核心机制第 30 题JWT Token 的三个部分是什么? 考察对 JWT 结构组成的掌握及安全意识第 31 题请说明 MyBatis 中参数化查询的工作原理,以及它如何防止 SQL 注入。 考察对 MyBatis 参数化查询机制和安全性的理解第 32 题如何理解跨域问题? 考察对浏览器同源策略及跨域解决方案的理解第 33 题在系统设计中,存储安全通常从哪些层面来保障?请说明最小权限原则的定义及其在存储访问控制中的具体作用。 考查对存储安全核心概念的理解,以及最小权限原则在访问控制中的应用。第 34 题文件上传漏洞的原理是什么? 考察对文件上传漏洞成因、利用方式及防御措施的理解第 35 题如何防止MySQL的注入? 考察对SQL注入原理及防护措施的理解第 36 题需要参数拼接生成 order by 子句时,该如何防止 SQL 注入? 考察对 order by 场景 SQL 注入风险的理解及安全防护方法第 37 题在与微信、支付宝等第三方支付平台交互时,通常采用哪些加密方式,以及主要加密哪些数据? 考察对支付平台交互中加密机制和数据保护范围的理解第 38 题HTTP和HTTPS的区别与联系 考察对HTTP与HTTPS协议差异、安全性原理及联系的理解第 39 题GET 和 POST 在参数传递、安全性上有什么不同? 考察 HTTP 方法语义理解与安全边界认知第 40 题前端给后端发送的HTTP报文被拦截修改参数,在Token校验通过的情况下,如何检验参数是否被修改? 考察对数据完整性校验、防篡改机制及Token局限性的理解