互联网/IT行业面试题更新 2026-08-05
如何防止Cookie被直接获取?你会采取哪些安全措施?
字节跳动互联网/IT风险判断安全意识技术原理
考察说明
考察Web安全中Cookie防护的实践能力
回答思路
- 能说出设置HttpOnly防止脚本读取
- 能说明Secure属性限制HTTPS传输
- 能提到SameSite属性缓解CSRF攻击
- 能补充使用Token或双因子等额外手段
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。