蚂蚁集团面试题更新 2026-08-05
请阐述 XSS 和 CSRF 的攻击原理和防御方案。在开发中,你如何保障表单提交和用户数据的安全?
蚂蚁集团前端/移动开发互联网/IT风险判断安全意识技术原理
考察说明
考察对 Web 常见安全威胁的原理理解与落地防御能力
回答思路
- 清晰区分 XSS 与 CSRF 的攻击原理和触发条件
- 给出 XSS 的输入过滤、输出编码等防御措施
- 给出 CSRF 的 Token、SameSite 等防御措施
- 结合表单提交说明具体落地实践和用户数据保护
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。