互联网/IT行业面试题 · 安全意识
互联网/IT行业相关面试题,按题目行业基础数据聚合。
共 47588 道真题 · 当前筛选命中 729 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 361 题HTTP 和 HTTPS 在加密特点上有什么区别? 考察对 HTTP 明文传输与 HTTPS 加密传输的基本认知及安全性理解第 362 题当公司业务涉及新兴技术(如AI、区块链)时,存在哪些法律空白? 考察对新兴技术法律监管环境不确定性的认知与风险意识第 363 题什么是浏览器的同源策略? 考察同源策略的定义、目的及适用范围第 364 题如何防止SQL注入? 考察对SQL注入原理及防护手段的理解第 365 题哪些操作需要运行在内核态的? 考察对操作系统内核态与用户态边界及特权操作的理解第 366 题怎么解决SQL注入,MyBatis中$和#的区别是什么?表名和limit应该用哪种? 考察SQL注入防护意识及MyBatis参数占位符的正确使用第 367 题微调Llama2时,你的数据清洗逻辑是什么? 考察数据清洗流程与关键步骤第 368 题什么是SQL注入?如何避免? 考察对SQL注入原理的理解和防御措施第 369 题HTTP 是明文传输的吗? 考察对 HTTP 明文传输特性的基本认知第 370 题Java的修饰符public/private的区别是什么? 考察Java访问控制修饰符的理解与应用第 371 题在分析城市外卖订单量下降时,如何确认是业务问题还是数据问题? 考察数据质量意识与问题界定能力第 372 题你了解证书劫持吗,讲一讲具体的过程。 考察对 HTTPS 证书体系、劫持原理与防护手段的理解第 373 题token是怎么传递给前端的? 考察身份认证中token传输的常见方式与安全性考量第 374 题当训练数据或人工标注涉及欧盟主体,你会如何选择和落地SCC(标准合同条款),并配合供应商完成附加保障与数据地图? 考察对欧盟数据跨境传输规则的理解、SCC的适用选择及落地执行能力第 375 题在爬虫开发中,你遇到过哪些常见的反爬情况?又是如何解决的? 考察反爬识别与应对的实际经验和技术深度第 376 题在网络传输中,如何验证数据的完整性?请结合常见机制说明。 考察对校验和、MAC、哈希等完整性校验机制的理解第 377 题对于微信授权登录游戏,请设计测试用例。 考察测试设计能力、边界场景覆盖与安全性意识第 378 题请解释操作系统中内核态与用户态的区别,并说明为什么要区分这两种状态。 考察对CPU特权级别、系统调用与安全隔离机制的理解第 379 题请分别说明 XSS 和 CSRF 的原理、危害,并给出对应的防御方案。 考察对前端两类典型安全威胁的原理理解和防御设计能力第 380 题请描述一个典型 Web 应用的登录功能从用户输入到会话建立的整体流程,并说明其中涉及的安全要点。 考察对登录流程的整体理解与安全意识