京东面试题 · assessment:security-awareness
京东相关面试题,按最终去重题目聚合。
共 2550 道真题 · 当前筛选命中 24 道 · 更新 2026-08-05
筛选题目已选:assessment:security-awareness
考察点
技术栈
第 1 题你觉得密码应该怎么存储? 考察密码安全存储的正确做法与安全防护意识第 2 题你对数据安全和信息安全了解多少? 考察数据安全与信息安全的基础认知、风险意识和实践方法第 3 题请说明什么是CSRF攻击,以及如何防御? 考察对CSRF攻击原理的理解及常见防御手段第 4 题HTTPS在中间人劫持之后为什么能保证数据不被篡改? 考察HTTPS安全机制、证书校验与完整性保护原理第 5 题请设计新品冷启动中短视频内容与店铺星级权益位的联动方案,同时说明内容合规审查要点。 考察内容合规意识与店铺权益位联动设计能力第 6 题Vue 和 React 是否已经彻底解决了 XSS 问题?请结合框架特性说明你的理解。 考察对前端框架 XSS 防护机制的准确认知与边界意识第 7 题HTTPS过程说一下,CA证书是怎么认证的? 考察HTTPS握手流程与CA证书链验证机制第 8 题京东金融业务的反洗钱风控要点有哪些? 考察对反洗钱风险管理框架、流程和金融监管要求的理解第 9 题请谈谈财务档案管理的规范要求与电子化存档流程。 考察对财务档案管理规范及电子化流程的理解与实践第 10 题HTTPS的加密过程是怎样的? 考察对HTTPS握手中加密、认证和密钥交换机制的理解第 11 题HTTP和HTTPS有哪些区别? 考察对HTTP与HTTPS在安全性与机制上的差异理解第 12 题请说明 HTTP 与 HTTPS 的主要区别,以及 HTTPS 是如何保障通信安全的? 考察对 HTTP 与 HTTPS 的区别、加密原理及安全机制的理解第 13 题MyBatis中 # 和 $ 的区别 考察MyBatis参数绑定机制与SQL注入防护理解第 14 题JWT为什么是无状态的?相比session的优势。如果JWT被窃取,攻击者冒充登录怎么办 考察JWT无状态原理、与Session对比及令牌泄露后的安全应对第 15 题给定手机端的登录界面,设计测试用例。 考察移动端登录场景的测试设计覆盖面与边界意识第 16 题在京东的大客户销售过程中,你如何处理客户数据隐私问题? 考察销售过程中对客户数据隐私保护的意识、规范操作和风险处理能力第 17 题Session 怎么设计的? 考察会话管理设计中的安全性、生命周期与分布式场景处理第 18 题请解释HTTP和HTTPS的主要区别以及HTTPS的加密原理 考察网络协议基础与HTTPS安全机制的理解第 19 题HTTPS在被劫持之后为什么能不被篡改? 考察对HTTPS加密与完整性校验机制的理解第 20 题在分析财务数据时,你认为需要注意哪些关键地方? 考察对财务数据质量、口径一致性、数据安全与合规风险的把控