后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 521 题密码是怎么存储的? 考察密码存储的安全实践和哈希与盐的使用第 522 题请说明 HTTPS 与 HTTP 的主要区别。 考察对 HTTPS 工作原理及安全特性的理解第 523 题假如别人获取到了你的JWT,它能实现登录吗? 考察对JWT安全性及被盗用后风险的理解第 524 题DOS和DDOS有什么区别? 考察对拒绝服务攻击类型的区分和理解第 525 题HTTP 和 HTTPS 在加密特点上有什么区别? 考察对 HTTP 明文传输与 HTTPS 加密传输的基本认知及安全性理解第 526 题如果被恶意攻击者强行破开防护并直接调用你的第三方接口,你应该做什么处理?请结合熔断与降级机制说明。 考察接口安全防护失效后的应急处理与熔断降级设计能力第 527 题了解什么是SQL注入吗?该怎么防范? 考察对SQL注入原理的理解及系统性防护能力第 528 题请结合你的项目,说明是如何保证接口调用安全的? 考察接口安全设计的完整性:认证、鉴权、传输与数据防护第 529 题SQL注入、CSRF的基本原理和预防方法是什么? 考察对两类常见Web安全威胁的原理理解和防护实践第 530 题HTTPS过程说一下,CA证书是怎么认证的? 考察HTTPS握手流程与CA证书链验证机制第 531 题HTTP与HTTPS的核心区别 考察对网络传输安全机制的理解第 532 题HTTPS是如何实现加密的? 考察对HTTPS加密机制、握手流程和证书体系的理解第 533 题请描述 HTTPS 建立连接的主要工作过程。 考察对 HTTPS 握手、加密与认证机制的理解第 534 题封装如何体现面向对象? 考察封装的概念及信息隐藏的意义第 535 题请说明数据库中的用户密码应该如何存储?明文和加密方式各自有什么风险? 考察对密码安全存储实践的理解与风险意识第 536 题双向认证(Mutual TLS / 双向 TLS)是怎么实现的? 考察对双向 TLS 握手流程、证书交换与验签机制的理解第 537 题请解释操作系统核心态(内核态)与用户态的概念,并说明为什么需要划分这两种状态。 考察对操作系统特权级划分及安全/稳定性设计的理解第 538 题token是怎么传递给前端的? 考察身份认证中token传输的常见方式与安全性考量第 539 题请详细描述一个典型的用户登录机制,包括后端认证和会话管理的关键步骤。 考察对用户认证流程、密码存储、会话与安全边界的综合理解第 540 题在JWT或Token的过期时间设置上,具体应该怎么设计? 考察JWT过期时间策略及安全性权衡