后端岗位面试题更新 2026-08-05
什么是SQL注入?请举例说明并谈谈如何防止。
同程旅行后端开发消费品/零售问题拆解安全意识技术原理SQL
考察说明
考察对SQL注入原理、典型攻击样例及防御手段的理解
回答思路
- 准确定义SQL注入并说明其成因(未过滤拼接用户输入)
- 给出具体可运行的注入示例并解释其危害
- 至少覆盖参数化查询、输入校验、最小权限三种防御手段
- 提及存储过程或ORM的局限与注意事项
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。