互联网/IT行业面试题 · 安全意识
互联网/IT行业相关面试题,按题目行业基础数据聚合。
共 47588 道真题 · 当前筛选命中 729 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 181 题如何防止Cookie被直接获取?你会采取哪些安全措施? 考察Web安全中Cookie防护的实践能力第 182 题请从系统设计角度,谈谈如何防止常见的黑客攻击? 考察安全威胁认知与系统化防御设计能力第 183 题请说明 HTTPS 使用什么加密方式来保护数据传输,并解释其具体流程。 考察对 HTTPS 加密机制、证书与密钥交换过程的理解第 184 题跨站伪造请求(CSRF)怎么防范? 考察对跨站请求伪造攻击原理的理解及防御措施的掌握第 185 题用户请求是如何携带Cookie的? 考察对Cookie在HTTP请求中携带机制的理解第 186 题项目为什么要把token封装在请求头? 考察对HTTP请求认证机制和安全实践的理解第 187 题如果域名请求时使用HTTPS协议的话会有什么变化? 考察HTTPS相对HTTP在安全、性能和解析流程上的差异第 188 题请解释 MD5 加密的用途和局限性,以及它与加密算法(如 AES)的区别。 考察哈希与加密概念辨析及安全意识第 189 题请介绍你在系统设计中对安全性的考虑和实践,例如身份认证、权限控制、数据加密等方面。 考察候选人对系统安全设计的理解深度和实际经验第 190 题账号记忆化(记住登录状态)通常如何实现? 考察登录态保持机制的设计原理第 191 题请说明ARP协议的作用和工作原理。 考察ARP的地址解析过程、缓存与安全边界第 192 题HTTP和HTTPS有哪些区别? 考察对HTTP与HTTPS在安全性与机制上的差异理解第 193 题Cookie被禁用后还有没有别的办法标识用户? 考察无Cookie环境下用户标识的替代方案及其优缺点第 194 题浏览器地址栏输入域名(不带协议前缀)后,最终以 HTTPS 访问,请描述中间发生了什么。 考察浏览器补全协议、HTTPS 协商与安全传输机制第 195 题在项目中,你是如何实现文章内容从前端到后端传输的? 考察文章数据传输的协议、格式、安全性和大文件处理能力第 196 题请讲讲 SSL/TLS 的握手加密流程。 考察对 TLS 握手、密钥交换及安全性理解的深度第 197 题请介绍MySQL中常用的日志类型及其作用,以及它们在故障恢复和数据安全中的作用。 考察MySQL日志体系、各日志的用途及在故障恢复和数据一致性中的作用第 198 题请描述你的项目如何实现注册功能,以及注册时需要采集哪些信息? 考察注册流程设计、数据字段规划与安全性考量第 199 题HTTPS是怎么加密的? 考察对HTTPS加密机制、TLS握手流程和密钥交换原理的理解第 200 题了解过用户权限认证的功能吗? 考察对用户认证与授权体系的理解及安全意识