后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 81 题密码在数据库中应该如何保存?请说明常用方案及关键注意事项。 考察密码存储安全性与常见加密/散列方案掌握第 82 题请说明SQL注入的原理、常见类型以及主要的防护措施。 考察SQL注入的底层原理和防御方法第 83 题用户提交的代码里面如果有恶意代码怎么办? 考察对不可信代码处理的隔离、安全审查与风险应对能力第 84 题请介绍你在系统设计中对安全性的考虑和实践,例如身份认证、权限控制、数据加密等方面。 考察候选人对系统安全设计的理解深度和实际经验第 85 题开发中的SQL注入和XSS攻击了解过吗? 考察对常见Web安全漏洞原理、危害及防御措施的理解第 86 题用的是 HTTP 还是 HTTPS,优势是什么? 考察网络协议基础与安全传输理解第 87 题Java中如何安全的存储用户密码? 考察密码哈希、加盐和防暴力破解的安全实践第 88 题Cookie如何保证安全? 考察对Cookie安全机制的理解与防护实践第 89 题为什么操作系统要有内核态? 考察对操作系统特权级别和用户态/内核态划分原理的理解第 90 题请说明 C 语言中 strcpy 函数的主要缺陷及其正确的使用方式。 考察对不安全字符串函数风险的理解及安全替代方案的应用能力第 91 题你了解 HTTPS 吗?请谈谈它的工作原理。 考察对 HTTPS 核心机制、加密流程和安全性优势的理解第 92 题请解释 SSL/TLS 加密的基本原理及其在保障通信安全中的作用。 考察对 SSL/TLS 协议机制和网络安全基础的理解第 93 题请说明JWT的工作过程、底层数据加密算法及令牌原理。 考察JWT结构、签名算法与无状态认证原理第 94 题请说明你对常见安全攻击手段的理解,包括中间人攻击、SQL注入、跨域攻击、ARP洪泛和TLS请求重放,并简要说明各自的原理和防御思路。 考察对常见安全攻击类型的识别、原理理解与基础防御能力第 95 题加盐算法(salting)在密码存储中有什么作用? 考察对密码加盐原理、目的及实现细节的理解第 96 题HTTPS的加密过程是怎样的?数字证书在其中起什么作用? 考察对TLS握手流程和证书信任体系的理解第 97 题双层拦截有哪些作用,或者说能防止哪些攻击? 考察对多层防护机制的原理理解与安全风险识别第 98 题数据库中的 prepare 语句是做什么用的? 考察对预处理语句机制及其作用的理解第 99 题现在基本使用HTTPS而不是HTTP,能说一下它们的区别吗? 考察对HTTP与HTTPS在安全性和实现机制上的理解第 100 题为什么要有双亲委派机制,目的是什么? 考察对 Java 类加载机制及其设计动机的理解