互联网/IT行业面试题更新 2026-08-05
请解释 CSRF 和 SSRF 的原理,并说明它们的主要区别。
谷歌其他技术职位互联网/IT问题拆解安全意识技术原理
考察说明
考察对两类常见 Web 安全攻击原理的理解与区分能力
回答思路
- 准确描述 CSRF 的触发机制与受害者身份利用
- 准确描述 SSRF 的服务端请求伪造原理
- 指出两者的攻击目标、攻击路径和影响范围差异
- 能够结合典型场景说明防御措施
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。