后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 181 题HTTP和HTTPS的区别是什么?HTTPS如何保证通信对方是可信的? 考察网络协议基础与HTTPS身份认证机制的理解第 182 题HTTPS的整个传输过程是什么? 考察HTTPS握手、加密和传输的完整流程理解第 183 题当发现线上系统存在安全漏洞时,你会如何制定并实施修复方案? 考察漏洞处理流程、风险评估与修复优先级第 184 题在HTTP请求中,token通常放在哪个位置?请说明不同场景下的选择。 考察对HTTP认证机制的理解和实际应用场景的判断第 185 题MyBatisPlus如何防止SQL注入 考察MyBatisPlus防注入机制及SQL安全意识第 186 题JWT Token和Cookie的区别 考察对身份认证机制的原理理解与适用场景判断第 187 题Redis 怎么实现登录和验证码校验? 考察 Redis 在认证场景下的缓存与校验流程设计第 188 题如何确保AI用户的隐私权? 考察对AI隐私保护的理解、技术手段与合规意识第 189 题请描述浏览器访问一个HTTPS域名时的完整过程,包括证书认证和TLS握手如何工作。 考察HTTPS连接建立的安全机制与协议理解第 190 题什么是SQL注入?如何避免? 考察对SQL注入原理的理解和防御措施第 191 题请列举并简要说明常见的网络攻击类型及其基本特征。 考察对网络安全威胁的分类认知与基础防御理解第 192 题你了解哪些加密算法?请说说 HTTPS 的加密流程。 考察常见加密算法认知与 HTTPS 握手流程的理解第 193 题请说明用户态和内核态的区别,以及为什么要区分这两种状态。 考察对操作系统运行级别设计目的与隔离机制的理解第 194 题请谈谈你对Linux防火墙的了解,并说明如何配置基本的防火墙规则来保护服务器安全。 考察Linux防火墙的基本概念、工具使用及安全配置能力第 195 题写接口的时候应该注意哪些问题,比如SQL注入? 考察接口安全、参数校验和常见攻击防范意识第 196 题在项目中,你们的密码是如何存储和处理的? 考察密码存储的安全性与实践规范第 197 题你对AI攻防有哪些了解? 考察对AI安全领域的技术认知和风险意识第 198 题在后端开发中,常见的漏洞类型有哪些?请列举并简要说明其危害。 考察对常见后端安全漏洞的认知广度和危害意识第 199 题请列举常见的哈希算法。 考察对典型哈希算法及其特点的掌握第 200 题HTTPS 的证书交换、加密解密的过程是怎么样的? 考察HTTPS握手过程中证书验证、密钥协商与加密通信的原理