后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 561 题讲讲AI的投毒攻击、后门攻击 考察对AI安全威胁类型的理解与区分第 562 题中间人攻击能否截取 HTTPS 通信中的 IP 地址?如果可以,如何实现? 考察 HTTPS 加密边界与中间人攻击原理的理解第 563 题怎么验证JWT合法 考察JWT结构的解析、签名与过期验证第 564 题抓包HTTPS请求时能否直接看到数据内容? 考察HTTPS加密原理和抓包代理解密的机制第 565 题请谈谈你在实际开发中了解或使用过哪些常见的防御手段? 考察安全防御知识的具体实践与掌握程度第 566 题项目里的登录密码怎么存的,用什么加密算法? 考察密码存储安全规范与常见误区的理解第 567 题SSL/TLS 协议经过哪些主要版本迭代? 考察对 SSL/TLS 协议演进、关键改进和安全性边界的理解第 568 题请说明 HTTPS 使用什么加密方式来保护数据传输,并解释其具体流程。 考察对 HTTPS 加密机制、证书与密钥交换过程的理解第 569 题请解释CSRF攻击的原理,并说明如何防范。 考察对CSRF攻击机制的理解及防护措施的实施能力第 570 题请介绍你在代码审计中的主要工作方法和关注点。 考察代码审计的方法论、风险识别与安全意识第 571 题请谈谈你在产品设计中如何考虑并处理安全性问题? 考察候选人对产品安全性的认知深度、风险意识及实际处理方案第 572 题JWT Token 的生成和校验流程是怎样的? 考察 JWT 的结构、签名机制与校验要点第 573 题HTTP 和 HTTPS 的区别是什么? 考察对传输安全、加密机制和协议差异的基本理解第 574 题双亲委派模型除了保证类的唯一性还有什么作用? 考察对双亲委派模型设计目的和应用场景的深入理解第 575 题HTTP和HTTPS的区别是什么? 考察对HTTP与HTTPS基础协议差异及安全机制的理解第 576 题为什么说在 GET 请求的 URL 中携带敏感信息是不安全的? 考察对 URL 安全风险的理解与安全意识第 577 题如果主键是一个固定长度的订单号,但希望避免他人通过订单号推断出订单总量,应如何设计该订单号? 考察业务主键设计中对信息泄露的防护意识与编码方案权衡第 578 题如何设计并实现恶意请求的拦截机制? 考察对常用防护机制、架构分层和实际落地的理解第 579 题假设目标在一百多个网站中部署了几个蜜罐,作为安全测试者如何避免踩中蜜罐? 考察安全测试中对蜜罐的识别与规避能力第 580 题HTTP如何防止中间人攻击? 考察对HTTP安全威胁的理解及防护措施的掌握