互联网/IT行业面试题 · 风险判断
互联网/IT行业相关面试题,按题目行业基础数据聚合。
共 47588 道真题 · 当前筛选命中 6418 道 · 更新 2026-08-05
筛选题目已选:风险判断
考察点
技术栈
第 361 题请解释 SQL 注入的原理、常见注入点,并现场编写一个基于报错注入的 payload 示例。 考察对 SQL 注入原理的理解、注入点识别及报错注入实战能力第 362 题Redis与MySQL数据库缓存一致性如何解决? 考察缓存与数据库一致性问题的理解及解决方案的设计能力第 363 题如何设计并测试一个随机战利品掉落系统的功能与概率分布? 考察测试方法论、随机性验证与数据驱动排查能力第 364 题请解释什么是闭包,并说明它的常见用途和潜在风险。 考察对闭包概念、内存管理及实际应用的理解第 365 题怎么理解CAP定理? 考察分布式系统核心理论的理解与应用边界第 366 题如何实现并发哈希表? 考察并发哈希表的设计思路、锁粒度控制和一致性保障第 367 题请描述一次你排查线上内存溢出(OOM)问题的完整过程。 考察OOM问题排查的实战思路、工具使用和根因分析能力第 368 题单点登录(SSO)通常是怎么实现的? 考察对SSO核心原理、常见协议和关键流程的理解第 369 题请解释 Redisson 分布式锁的实现及底层原理。 考察对 Redisson 分布式锁机制及背后 Redis 原理的理解第 370 题如何避免SQL注入? 考察对SQL注入原理及防御手段的掌握第 371 题你如何处理用户隐私和安全问题? 考察隐私保护与安全防护的意识、方法和落地能力第 372 题volatile 关键字的作用是什么?它能保证原子性吗? 考察对 volatile 语义和 Java 内存模型的理解第 373 题HashMap在并发场景下有什么安全问题?如何解决? 考察并发安全隐患认知与线程安全替代方案的选择第 374 题如果所有请求都要先获取同一个分布式锁,但某些请求没有遵循加锁逻辑,是否会导致缓存被击穿? 考察对分布式锁在缓存击穿防护中边界条件的理解第 375 题讲讲缓存穿透的解决 考察对缓存穿透的理解及解决方案的掌握第 376 题Executors快速创建线程池我们一般不用,我们会自定义一些线程池,这个怎么实现? 考察自定义线程池的参数配置与执行策略理解第 377 题详细说明权限系统的设计(角色、操作、资源及其关系)。 考察基于角色的访问控制模型设计与权限粒度规划第 378 题请介绍一个你参与或主导的项目中关于锁的释放的具体实现方案。 考察候选人对并发控制中锁释放机制的理解与实践第 379 题什么是缓存穿透?其产生原因是什么? 考察对缓存穿透概念及成因的理解第 380 题如果 leader 挂了但 follower 没有及时同步副本,仍然会造成消息丢失,Kafka 如何保证消息不丢失? 考察 Kafka 副本同步机制与消息不丢失的保障原理