互联网/IT行业面试题 · 安全意识
互联网/IT行业相关面试题,按题目行业基础数据聚合。
共 47588 道真题 · 当前筛选命中 729 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 301 题在健康内容平台中,哪些内容必须要求“专业资质背书”?请列出具体类别并说明理由。 考察对健康内容敏感性和专业边界的理解,以及风险分级意识第 302 题请说明 HTTPS 的工作流程及其与 HTTP 的主要区别。 考察对 HTTPS 加密、认证和握手机制的理解第 303 题HTTP和HTTPS之间有什么不一样? 考察对HTTP与HTTPS协议差异、加密传输及安全性的理解第 304 题第三方 Cookie 会带来什么问题,如何解决? 考察对第三方 Cookie 的隐私风险、跨站跟踪问题的理解及常见替代方案第 305 题请说明什么是 SQL 注入,以及如何有效预防? 考察对常见 Web 安全漏洞的原理理解及防护实践第 306 题请解释JWT的工作原理,以及JWT的token通常存储在客户端什么位置? 考察对JWT认证机制和客户端存储安全的理解第 307 题解释一下HTTPS的安全性体现在哪里? 考察HTTPS加密、认证与完整性保护机制的理解第 308 题什么是JS沙箱,怎么实现JS沙箱? 考察对JS沙箱概念、隔离目的及常见实现方式的理解第 309 题请描述 HTTPS 建立安全连接的过程,并说明其中涉及的关键技术。 考察对 HTTPS 握手流程、加密机制及安全性的理解第 310 题请描述HTTPS(TLS)握手的主要过程,包括协商、验证与密钥交换等关键步骤。 考察对HTTPS安全通信建立流程的理解第 311 题在 MyBatis 中,什么场景下必须使用 ${ } 占位符?使用时如何降低 SQL 注入风险? 考察对 ${ } 适用场景与安全加固的掌握第 312 题HTTPS是如何保障传输安全的? 考察对HTTPS加密、认证、完整性机制的深入理解第 313 题如果我动态用 innerHTML 插入一段 <script>,它会执行吗?和用 createElement 的方式插入有什么不同? 考察对 DOM 动态注入脚本执行机制与安全性的理解第 314 题请解释浏览器同源策略的含义,并说明常见的跨域解决方案及其优缺点。 考察对浏览器安全模型的理解及跨域问题的实际处理能力第 315 题操作系统如何管理栈空间? 考察对操作系统栈管理机制的理解第 316 题请说明nmap是什么,并列举其常见用途。 考察对网络扫描工具的基本认知及合法使用意识第 317 题做安卓需要Root,一般是怎么Root的?有没有了解过一些Root工具? 考察对Android系统底层权限机制和Root原理的理解第 318 题为什么不应该直接存储明文密码,而应使用加盐哈希(如 bcrypt)而非 SHA256? 考察密码存储安全的核心原则与常见误区第 319 题HTTPS 和 HTTP 有什么区别? 考察对 HTTP 与 HTTPS 在安全性、协议栈和工作机制上差异的理解第 320 题如何判断一个链接是否为引流链接(即引导用户跳转到其他外部平台)? 考察识别引流链接的方法论及反作弊意识