互联网/IT行业面试题更新 2026-08-05

请解释 CSRF 和 SSRF 的原理,并说明它们的主要区别。

谷歌其他技术职位互联网/IT问题拆解安全意识技术原理

考察说明

考察对两类常见 Web 安全攻击原理的理解与区分能力

回答思路

  1. 准确描述 CSRF 的触发机制与受害者身份利用
  2. 准确描述 SSRF 的服务端请求伪造原理
  3. 指出两者的攻击目标、攻击路径和影响范围差异
  4. 能够结合典型场景说明防御措施
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。