专业服务行业面试题更新 2026-08-05
常见 Web 攻击(如 CSRF、XSS)有哪些种类?请说明其原理和攻击过程。
绿盟运维/技术支持专业服务安全意识技术原理
考察说明
考察对常见 Web 安全攻击的原理、成因与危害的理解
回答思路
- 能列举常见攻击类型(XSS、CSRF、SQL 注入、SSRF 等)
- 能准确阐述 XSS 的存储型、反射型、DOM 型原理与过程
- 能准确阐述 CSRF 的原理、触发条件与危害
- 能说明对应防护思路(编码、过滤、Token 校验等)
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。