后端岗位面试题 · 安全意识

题库中标记为“后端”的结构化面试题。

89928 道真题 · 当前筛选命中 1210 · 更新 2026-08-05

筛选题目已选:安全意识
第 401 题请手写实现 strcpy 函数。 考察 C 字符串拷贝实现细节与安全性意识编码实现安全意识技术原理C第 402 题请设计一个登录功能,你会如何设计? 考察登录流程的安全性、用户体验和扩展性安全意识系统设计方案权衡第 403 题请描述 HTTPS 建立安全连接的主要工作流程。 考察对 HTTPS 握手、证书校验和加密通信过程的掌握程度安全意识技术原理HTTPS第 404 题单纯用 MD5 存储密码会有撞库风险,如何防御? 考察密码存储安全措施与常见攻击防御能力风险判断安全意识技术原理第 405 题请介绍 Java 序列化机制,包括其用途、实现方式以及需要注意的安全问题。 考察对 Java 序列化原理、使用场景及安全风险的掌握安全意识技术原理Java第 406 题身份校验怎么做的? 考察身份认证方案的实现细节与安全考量安全意识系统设计技术原理第 407 题在 MyBatis 配置文件中,SQL 语句里的 #{} 和 ${} 分别表示什么,有什么差别? 考察 MyBatis 参数绑定、SQL 注入防护和动态 SQL 的边界安全意识技术原理问题排查MyBatisSQL第 408 题你在项目中有做过字段级别的数据隔离吗?请结合具体场景说明你是如何设计和实现的。 考察数据权限设计中字段级隔离的实现方法与业务理解业务理解安全意识系统设计第 409 题HTTPS为什么是安全的? 考察对HTTPS安全机制、加密原理和证书体系的理解安全意识技术原理HTTPSTLS第 410 题JWT令牌安全性怎么做的? 考察JWT的安全使用规范、常见攻击防护与边界认知风险判断安全意识技术原理JWT第 411 题MyBatis中#和$的区别是什么?哪个更安全,为什么#能防止SQL注入? 考察对MyBatis参数绑定机制和安全性的理解安全意识技术原理MyBatis第 412 题如何解决前端跨域请求问题?请结合实际场景说明常见方案及适用情况。 考察对浏览器同源策略及跨域解决方案的理解与择优能力安全意识技术原理方案权衡第 413 题SQL 注入是怎么回事? 考察对注入原理、成因与防护的理解风险判断安全意识技术原理SQL第 414 题请设计一个第三方数据交互的安全方案。 考察数据交互安全设计能力,包括身份认证、传输加密、数据脱敏与审计风险判断安全意识系统设计第 415 题HTTPS原理 考察HTTPS加密传输、证书验证和握手流程的基本原理安全意识技术原理HTTPSTLS第 416 题请谈谈你对 ICMP 协议的理解,包括它的作用、主要应用场景以及可能存在的安全风险。 考察对网络基础协议的理解及其在实际网络中的运用和安全意识风险判断安全意识技术原理第 417 题MySQL密码怎么存 考察密码存储的安全实践与哈希算法选择安全意识技术原理MySQL第 418 题在开发爬虫项目时,如果遇到网站的反爬虫机制,你会如何分析并解决? 考察对反爬虫机制的理解及合规绕过策略安全意识方案权衡问题排查第 419 题请解释什么是野指针,并说明其产生原因、危害以及如何避免。 考察对C/C++内存管理与指针安全的掌握风险判断安全意识技术原理CC++第 420 题在登录系统中,数据库里存的是明文密码还是密文?请说明你的存储方案。 考察密码存储规范与安全实践安全意识技术原理技术选型