后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 941 题数据加盐怎么做? 考察密码哈希安全实践,包括盐的生成、存储和具体应用步骤第 942 题在 MyBatis 中,什么场景下必须使用 ${ } 占位符?使用时如何降低 SQL 注入风险? 考察对 ${ } 适用场景与安全加固的掌握第 943 题TLS的四次握手的过程,每个过程的关键参数是什么 考察对TLS握手流程及关键参数的理解第 944 题HTTPS中的数字证书是什么? 考察对数字证书在HTTPS中作用、结构和信任链的理解第 945 题登录模块通常需要考虑哪些设计要点? 考察登录认证流程的完整性、安全性和可扩展性第 946 题前端应该把 token 存储在哪里?为什么? 考察前端 token 存储选型及其安全与可用性权衡第 947 题JWT、Cookie伪造怎么办? 考察对JWT和Cookie伪造风险的理解及防护措施第 948 题你在项目中使用的 MCP server 是否设置了访问权限?通常需要配置哪些权限参数? 考察 MCP server 的权限设计意识与具体配置参数第 949 题请详细说明什么是点击劫持攻击,并介绍主要的防护措施。 考察对点击劫持攻击原理及防护机制的理解第 950 题P10数据是什么?请结合PKCS标准描述证书请求语法。 考察对证书请求格式标准和PKCS标准的理解第 951 题请详细说明 SSL 和 TLS 的区别,以及 TLS 协议的握手过程和安全机制。 考察对 SSL/TLS 协议演进、握手流程及安全特性的理解第 952 题在同一个交换机下,如果A主机在浏览网页,B主机是否有可能得知这一行为?请从网络协议和安全角度分析。 考察对以太网广播、ARP与流量监听原理的理解及安全风险意识第 953 题在分析财务数据时,你认为需要注意哪些关键地方? 考察对财务数据质量、口径一致性、数据安全与合规风险的把控第 954 题请简述 HTTP 与 HTTPS 的主要区别。 考察对 HTTP 与 HTTPS 在安全性与传输机制上的核心差异的理解第 955 题如何有效防止SQL注入攻击? 考察对SQL注入原理、防御手段及最佳实践的理解第 956 题在基于JWT的认证体系中,前端通常如何将token传递到服务器端? 考察JWT传递方式的常见实践与安全考虑第 957 题一般怎么去找漏洞? 考察安全测试与漏洞挖掘的系统化思路和常见方法第 958 题请列举你了解的常见网络攻击手段,并说明如何防护。 考察网络攻击知识广度与基本防护意识第 959 题请详细说明 HTTPS 的加密通信过程。 考察 HTTPS 握手流程、密钥交换与加密机制的理解深度第 960 题项目中用户登录是怎么实现的? 考察对登录认证流程、安全边界和常见方案的理解