帆软软件面试题 · 安全意识

帆软软件相关面试题,按最终去重题目聚合。

663 道真题 · 当前筛选命中 10 · 更新 2026-08-05

筛选题目已选:安全意识
第 1 题GET与POST请求有什么区别?在安全性上应如何看待? 考察HTTP方法语义、使用场景及安全意识安全意识技术原理HTTP第 2 题请说明如何防范 XSS 和 CSRF 攻击? 考察对常见 Web 安全威胁的理解及防护措施风险判断安全意识技术原理第 3 题请谈谈你对 Cookie 和 Session 的理解,以及它们在 Web 会话管理中的作用。 考察对 Web 会话机制、状态管理和安全性的掌握安全意识技术原理第 4 题当JWT的密钥泄漏后,如何设计机制让已登录用户无感知地重新签发会话凭证? 考察JWT密钥泄漏后的应急处理与令牌轮换设计能力风险判断安全意识系统设计JWT第 5 题为什么很多大企业的网站的网络请求会分散到不同的域名下?这样做有什么好处? 考察对静态资源分发、负载均衡和安全防护的综合理解性能优化安全意识系统设计第 6 题请解释 FR(面部识别)与 FBI(面部生物识别信息)的区别,并举例说明。 考察对计算机视觉相关术语及隐私合规概念的区分能力业务理解安全意识技术原理第 7 题HTTPS 证书在哪一步校验?具体如何校验? 考察 TLS 握手流程、证书链验证与信任根机制安全意识技术原理HTTPSTLS第 8 题JWT有哪些主要缺点?你在使用中如何规避这些风险? 考察对JWT安全风险和局限性的识别风险判断安全意识JWT第 9 题HTTPS与HTTP的区别 考察对网络安全传输基础知识的理解安全意识技术原理HTTPHTTPSTLS第 10 题双 Token 无感刷新会有哪些优点? 考察对双 Token 机制优势的理解,包括安全性与用户体验安全意识技术原理方案权衡