百度面试题 · 安全意识
百度相关面试题,按最终去重题目聚合。
共 3071 道真题 · 当前筛选命中 44 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 21 题追问跨域是什么? 考察对跨域概念、成因及常见解决方案的理解第 22 题请解释HTTP和HTTPS的区别,并说明HTTPS是如何保证通信安全的。 考察对网络协议基础概念的掌握以及安全机制的理解第 23 题在Web项目中,Cookie和Token分别如何管理与使用? 考察对身份认证机制的理解及实际应用第 24 题HTTPS握手过程中证书验证的具体流程是什么? 考察对TLS握手及证书信任链验证机制的理解第 25 题请描述自动登录的实现流程,包括关键步骤和注意事项。 考察自动登录机制的理解及常见实现细节第 26 题说一下API网关中的鉴权是怎么做的吗,展开说一下JWT? 考察对网关鉴权机制及JWT原理、流程和风险的理解第 27 题为什么不直接发送网站的公钥,这里的加密是怎么实现的? 考察对称加密与非对称加密、TLS 握手和密钥交换的原理第 28 题HTTP是无状态的,那怎么让它有状态地存放信息呢? 考察对HTTP无状态特性的理解以及会话管理、状态保持机制第 29 题如果将参数篡改了,应该怎么办? 考察对输入校验与安全防护的认知和实践能力第 30 题HTTPS进行安全通信时使用了哪种加密方式?请具体说明其应用。 考察HTTPS中对称加密与非对称加密的组合使用机制第 31 题请详细说明HTTPS中安全层(SSL/TLS)的工作原理,包括证书验证、密钥交换和数据加密的核心流程。 考察对HTTPS安全层核心机制的理解与应用能力第 32 题请说明什么是SQL注入,它产生的原因以及如何防范? 考察对SQL注入原理、成因与防护措施的理解第 33 题请列举并说明后端系统在设计时应重点考虑的安全方面。 考察后端安全知识面的完整性与关键风险识别第 34 题前端应该把 token 存储在哪里?为什么? 考察前端 token 存储选型及其安全与可用性权衡第 35 题请解释SSL是什么,以及它建立的是何种连接。 考察对SSL协议基础概念及其连接类型的理解第 36 题HTTP 和 HTTPS 有什么区别? 考察对 HTTP 与 HTTPS 协议差异、安全性原理的理解第 37 题请讲解 HTTPS 中 TLS 的工作原理。 考察对 TLS 握手流程、加密机制和安全要点的理解第 38 题HTTPS的握手是怎么执行的? 考察HTTPS/TLS握手流程、加密要素和安全性理解第 39 题使用大模型生成广告素材时,如何满足深度合成内容标识与可追溯要求,并建立品牌安全与误触发白名单机制? 考察对生成内容合规标识与品牌安全机制的完整设计能力第 40 题设计UGC引导机制时需要避免哪些风险? 考察对UGC内容安全、合规与体验风险的识别能力