百度面试题 · 安全意识
百度相关面试题,按最终去重题目聚合。
共 3071 道真题 · 当前筛选命中 44 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题请描述HTTPS加密握手的过程。 考察对HTTPS握手流程、加密原理和安全性的理解第 2 题百度金融的支付页面为何必须使用HTTPS且禁用HTTP降级? 考察对HTTPS在支付场景下的安全必要性及降级攻击风险的理解第 3 题请介绍一次你处理XSS攻击的经历或对XSS攻击的理解。 考察对XSS攻击原理、防御措施及实践经验的掌握第 4 题微调Llama2时,你的数据清洗逻辑是什么? 考察数据清洗流程与关键步骤第 5 题请解释 C++ 中多态的实现机制,并说明虚函数和虚表的作用。 考察 C++ 多态底层原理、虚函数机制及内存布局理解第 6 题HTTP和HTTPS有什么主要区别? 考察对HTTP与HTTPS在传输安全、端口和加密机制上的理解第 7 题HTTP和HTTPS的区别是什么?HTTPS如何保证通信对方是可信的? 考察网络协议基础与HTTPS身份认证机制的理解第 8 题大模型前端返回了一堆markdown,怎么在前端渲染出来?说下大致思路。 考察前端渲染Markdown的方案选型与技术实现第 9 题介绍你在项目中采用的具体安全措施,并说明各自应对了哪些风险。 考察安全意识与实践深度,是否能在项目中落地安全措施第 10 题请详细说明 HTTPS 的工作原理,包括握手过程和加密机制。 考察对 HTTPS 协议原理、加密机制与安全边界的理解第 11 题请解释HTTPS加密机制中S为什么是安全的? 考察HTTPS加密原理与安全边界认知第 12 题前端通常通过什么方式将 token 发送给后端? 考察前后端鉴权中 token 传递的标准方式与安全边界第 13 题讲讲HTTPS和HTTP的区别,并说明TLS握手加密流程。 考察对网络传输安全性的理解,包括协议差异和TLS握手机制第 14 题HTTPS具体怎么实现加密认证?对称加密还是非对称 考察HTTPS加密认证原理及对称非对称加密的混合使用第 15 题如果系统在某天突然崩溃了,你怎么及时知道这个情况呢? 考察监控告警体系的构建与应急响应意识第 16 题请介绍你们项目中如何调用大模型 API,并说明是否对传入模型的 prompt 做了安全性设计? 考察大模型 API 集成实践与 prompt 安全防护意识第 17 题使用语义化标签有哪些好处? 考察对语义化标签在可访问性、SEO、可维护性等方面价值的理解第 18 题假如别人获取到了你的JWT,它能实现登录吗? 考察对JWT安全性及被盗用后风险的理解第 19 题请详细描述一个典型的用户登录机制,包括后端认证和会话管理的关键步骤。 考察对用户认证流程、密码存储、会话与安全边界的综合理解第 20 题HTTP 和 HTTPS 的区别是什么? 考察对传输安全、加密机制和协议差异的基本理解