后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 721 题请详细说明 Spring Security 与 JWT 在认证和授权流程中的各自职责,并描述它们如何协同工作。 考察对认证授权体系的理解及框架与协议的分工协作能力第 722 题在Web应用中,请说明如何在客户端上下文中存储用户会话信息,并比较不同存储方式的优劣。 考察对客户端存储机制的理解及选型能力第 723 题你的数据需要发送到服务端,过程是怎么样的? 考察网络请求过程、协议理解与安全边界意识第 724 题C语言中定义一个char类型的字符串数组大小为20,使用strcpy往这个数组中拷贝字符串时需要注意什么? 考察C语言字符串操作的边界安全意识与正确用法第 725 题HTTP和HTTPS的区别,并且HTTPS是怎么实现的? 考察对HTTP与HTTPS协议差异及HTTPS加密机制的理解第 726 题请描述兑换码生成算法的设计思路。 考察兑换码的安全性和唯一性设计第 727 题你在网络攻防演练中实际使用过哪些工具?请说明每种工具的主要用途和适用场景。 考察对网络攻防工具的实操经验与理解深度第 728 题撞库攻击是什么,了解其他网站如何防范撞库攻击吗? 考察网络安全意识、对撞库攻击原理的理解及常见防护措施第 729 题HTTP与HTTPS有哪些区别呢? 考察对HTTP与HTTPS协议在安全性、端口、加密机制等方面的理解第 730 题JWT令牌由哪几部分构成?每部分的作用是什么? 考察对JWT结构、各部分编码与作用的理解第 731 题在MyBatis中,查询时使用$和#的区别是什么? 考察MyBatis参数绑定机制及SQL注入风险意识第 732 题在基于 JWT 的身份认证中,令牌应该如何实现注销或删除? 考察对 JWT 无状态特性及其注销方案的理解第 733 题GET请求和POST请求有什么区别? 考察HTTP方法语义、使用场景及安全边界第 734 题请说明HTTP与HTTPS协议的区别,并解释公私钥加密在HTTPS中的作用。 考察对HTTP与HTTPS差异的理解及公钥加密原理的应用第 735 题密码加密通常使用什么算法?MD5可逆吗,重复使用会有什么问题? 考察密码哈希算法、MD5特性与安全影响第 736 题外卖项目中为什么要对密码进行MD5加密? 考察对密码存储安全基础的理解与实践认知第 737 题JWT为什么是无状态的?相比session的优势。如果JWT被窃取,攻击者冒充登录怎么办 考察JWT无状态原理、与Session对比及令牌泄露后的安全应对第 738 题请介绍一下你对 HTTPS 的理解。 考察对 HTTPS 原理、关键机制及安全目标的掌握第 739 题请描述一次Web应用渗透测试的完整思路与主要步骤。 考察Web渗透测试方法论、漏洞识别与利用的流程化思维第 740 题JWT的原理是什么? 考察对JWT结构、签名验证机制及安全边界的理解