滴滴面试题 · assessment:security-awareness

滴滴相关面试题,按最终去重题目聚合。

共 2131 道真题 · 当前筛选命中 18 道 · 更新 2026-08-05

筛选题目已选:assessment:security-awareness
第 1 题登录功能应从哪些方面设计测试用例? 考察测试用例设计的系统性、边界场景和安全性意识问题拆解风险判断安全意识第 2 题请解释什么是跨域,以及浏览器同源策略的核心规则是什么? 考察对浏览器同源策略和跨域概念的理解安全意识技术原理HTTP第 3 题请描述HTTPS建立连接的过程。 考察HTTPS协议握手流程、加密机制及安全属性安全意识技术原理HTTPSTLS第 4 题HTTPS 的证书交换、加密解密的过程是怎么样的? 考察HTTPS握手过程中证书验证、密钥协商与加密通信的原理安全意识技术原理HTTPSTLS第 5 题系统遭受恶意访问(如暴力破解、爬虫或DDoS)时,你会如何定位并解决?请结合排查思路和防护措施说明。 考察对恶意访问的识别、排查和防护能力风险判断安全意识问题排查第 6 题HTTPS协议的加密过程 考察HTTPS握手流程、加密算法组合及安全性原理安全意识技术原理HTTPS第 7 题HTTP 和 HTTPS 的区别是什么?HTTPS 的安全性是怎么保证的? 考察 HTTP 与 HTTPS 的核心差异及 HTTPS 安全机制的理解安全意识技术原理HTTPHTTPSTLS第 8 题请解释同源策略的概念、它保护浏览器安全的作用机制,以及它存在的局限性。 考察对同源策略的理解及其在Web安全中的作用安全意识技术原理Web Browser第 9 题讲讲HTTPS,怎么非对称加密的,具体怎么加密的 考察对HTTPS握手流程、非对称与对称加密结合使用的理解安全意识技术原理HTTPSTLS第 10 题场景题:为账密登录功能设计测试用例。 考察测试用例设计的系统性、边界覆盖和异常场景处理能力问题拆解安全意识技术原理第 11 题在设计行政区划存储时,如何保证数据的一致性和防止脏数据? 考察对数据约束、变更管理和数据源可靠性的理解数据驱动风险判断安全意识第 12 题HTTP和HTTPS分别是什么? 考察对HTTP协议基础及HTTPS安全扩展原理的理解安全意识技术原理HTTPHTTPS第 13 题请介绍前端开发中常见的安全风险及对应的防护措施。 考察对前端安全威胁的理解和实际防护能力风险判断安全意识技术原理第 14 题请说明什么是SQL注入,它产生的原因以及如何防范? 考察对SQL注入原理、成因与防护措施的理解安全意识技术原理问题排查SQL第 15 题你项目的训练数据或业务数据从哪里来?如何处理和保证质量? 考察数据来源、处理流程和质量保障能力数据驱动安全意识问题排查第 16 题HTTP协议和HTTPS协议的区别是什么? 考察对HTTP与HTTPS在安全性、加密机制和连接过程上的理解安全意识技术原理HTTPHTTPS第 17 题怎么避免无效请求? 考察接口防御机制与成本控制意识风险判断安全意识方案权衡第 18 题请解释DNS劫持和DNS污染的区别,并说明各自的危害和常见防护手段。 考察对DNS安全威胁的基本概念、区别、危害及防护的理解风险判断安全意识技术原理DNS