后端岗位面试题 · 安全意识

题库中标记为“后端”的结构化面试题。

89928 道真题 · 当前筛选命中 1210 · 更新 2026-08-05

筛选题目已选:安全意识
第 81 题密码在数据库中应该如何保存?请说明常用方案及关键注意事项。 考察密码存储安全性与常见加密/散列方案掌握风险判断安全意识技术原理第 82 题请说明SQL注入的原理、常见类型以及主要的防护措施。 考察SQL注入的底层原理和防御方法风险判断安全意识技术原理SQL第 83 题用户提交的代码里面如果有恶意代码怎么办? 考察对不可信代码处理的隔离、安全审查与风险应对能力风险判断安全意识问题排查第 84 题请介绍你在系统设计中对安全性的考虑和实践,例如身份认证、权限控制、数据加密等方面。 考察候选人对系统安全设计的理解深度和实际经验风险判断安全意识系统设计第 85 题开发中的SQL注入和XSS攻击了解过吗? 考察对常见Web安全漏洞原理、危害及防御措施的理解安全意识技术原理第 86 题用的是 HTTP 还是 HTTPS,优势是什么? 考察网络协议基础与安全传输理解安全意识技术原理HTTPHTTPS第 87 题Java中如何安全的存储用户密码? 考察密码哈希、加盐和防暴力破解的安全实践风险判断安全意识技术原理Java第 88 题Cookie如何保证安全? 考察对Cookie安全机制的理解与防护实践风险判断安全意识技术原理第 89 题为什么操作系统要有内核态? 考察对操作系统特权级别和用户态/内核态划分原理的理解安全意识技术原理第 90 题请说明 C 语言中 strcpy 函数的主要缺陷及其正确的使用方式。 考察对不安全字符串函数风险的理解及安全替代方案的应用能力安全意识技术原理C第 91 题你了解 HTTPS 吗?请谈谈它的工作原理。 考察对 HTTPS 核心机制、加密流程和安全性优势的理解安全意识技术原理HTTPSTLS第 92 题请解释 SSL/TLS 加密的基本原理及其在保障通信安全中的作用。 考察对 SSL/TLS 协议机制和网络安全基础的理解安全意识技术原理TLS第 93 题请说明JWT的工作过程、底层数据加密算法及令牌原理。 考察JWT结构、签名算法与无状态认证原理安全意识技术原理JWT第 94 题请说明你对常见安全攻击手段的理解,包括中间人攻击、SQL注入、跨域攻击、ARP洪泛和TLS请求重放,并简要说明各自的原理和防御思路。 考察对常见安全攻击类型的识别、原理理解与基础防御能力安全意识技术原理SQLTLS第 95 题加盐算法(salting)在密码存储中有什么作用? 考察对密码加盐原理、目的及实现细节的理解安全意识技术原理第 96 题HTTPS的加密过程是怎样的?数字证书在其中起什么作用? 考察对TLS握手流程和证书信任体系的理解安全意识技术原理TLS第 97 题双层拦截有哪些作用,或者说能防止哪些攻击? 考察对多层防护机制的原理理解与安全风险识别风险判断安全意识技术原理第 98 题数据库中的 prepare 语句是做什么用的? 考察对预处理语句机制及其作用的理解性能优化安全意识技术原理第 99 题现在基本使用HTTPS而不是HTTP,能说一下它们的区别吗? 考察对HTTP与HTTPS在安全性和实现机制上的理解安全意识技术原理HTTPHTTPS第 100 题为什么要有双亲委派机制,目的是什么? 考察对 Java 类加载机制及其设计动机的理解安全意识技术原理Java