虎牙面试题 · 安全意识
虎牙相关面试题,按最终去重题目聚合。
共 763 道真题 · 当前筛选命中 21 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题为什么要区分用户态和内核态? 考察对操作系统权限隔离与安全机制的理解第 2 题HTTP 协议存在哪些常见的信息安全风险?你如何从应用层加以防护? 考察对 HTTP 明文传输、注入、会话劫持等风险的认识及基本防护策略第 3 题XSS在React层面如何做防范? 考察React应用的安全防护意识及对XSS攻击机制的理解第 4 题请介绍你在项目中如何使用双token机制,并说明其设计目的和工作原理。 考察对双token机制的理解、实际应用场景及安全性权衡第 5 题解决跨域的方式JSONP的实现原理 考察JSONP跨域方案的原理、适用场景与限制第 6 题HTTPS 的完整请求过程是怎样的? 考察 HTTPS 握手、加密通信及证书验证的掌握程度第 7 题Cookie原理 考察对HTTP状态管理机制Cookie的核心原理的理解第 8 题SQL 注入是怎么回事? 考察对注入原理、成因与防护的理解第 9 题请列举并简要说明常见的Web安全问题及其危害。 考察Web安全基础知识的覆盖面和准确性第 10 题如何防止或检测伪造的Cookie? 考察对Cookie安全机制的理解及防护措施第 11 题请说明你使用Wireshark抓取HTTPS数据包的经历,并解释如何分析其中的加密流量。 考察对HTTPS加密流量与Wireshark抓包分析的理解与实际操作经验第 12 题请说明 Spring Security 的登录鉴权流程及其关键组件。 考察对 Spring Security 认证授权核心流程和组件职责的理解第 13 题这里token是放在cookie里面吗? 考察对token存储位置、安全性及常见实践的理解第 14 题HTTP和HTTPS有哪些区别? 考察对HTTP与HTTPS在安全性与机制上的差异理解第 15 题登录时如何保证用户名和密码不被劫取? 考察传输安全、存储安全和常见劫持风险防护第 16 题请说明 JWT(JSON Web Token)令牌的典型使用场景、结构组成以及使用中需要注意的安全风险。 考察对 JWT 原理、结构、应用及安全边界的理解第 17 题请说明野指针的权限问题:为什么对野指针执行读写操作可能带来安全风险? 考察对内存权限与安全影响的理解第 18 题除了SQL注入,Web应用还有哪些常见的安全漏洞? 考察Web安全知识面的广度与关键漏洞的威胁认知第 19 题请介绍SQL注入的常见类型及各类型的攻击特征。 考察对SQL注入分类的理解与安全防护意识第 20 题请分析Cookie可能存在的安全风险(如泄露、伪造、注入)并提出防护措施。 考察对Cookie安全威胁及其防护机制的掌握