后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 41 题请列举并介绍几种常见的内网横向移动工具及其原理。 考察对内网安全工具链的熟悉程度及安全分析能力第 42 题请描述你在数据传输和存储过程中如何控制安全性与隐私。 考察对数据安全与隐私保护实践的理解和应用第 43 题请说明 JWT 的具体实现机制,包括签名和校验过程。 考察对 JWT 结构、签名算法和校验流程的理解第 44 题请列举并简要说明渗透测试中常用的工具及其适用场景。 考察对渗透测试工具链的熟悉程度与场景匹配能力第 45 题请说明绕过WAF的常见思路,以及安全防护应如何应对。 考察对WAF攻击面理解和对抗意识第 46 题try/finally 里 ThreadLocal 要不要手动 remove 掉? 考察 ThreadLocal 内存泄漏风险与正确清理实践第 47 题HTTP和HTTPS的区别,以及HTTPS的加密方式是什么? 考察对网络协议安全基础的理解,包括传输安全性、加密机制和工作原理第 48 题MyBatis 中 #{} 和 ${} 作为参数占位符有何区别? 考察 MyBatis 参数占位符的用法、安全性及 SQL 注入防护第 49 题cookie、session、token的区别以及各自的使用场景是什么? 考察对Web认证机制原理的掌握与场景化选型能力第 50 题如果有中间人伪造服务端发送CA证书,客户端会怎么处理? 考察客户端对证书信任链和签名验证机制的理解第 51 题请描述一次用户登录请求从发起到最后完成的完整链路。 考察对登录全流程的理解,包括前后端交互、安全校验和状态管理第 52 题作为网络安全专业背景,你了解哪些窃取密钥的常见攻击算法或手法? 考察对密钥泄露攻击手法的掌握程度及安全意识第 53 题CA证书如果是伪造,有什么机制可以检查校验吗? 考察对证书链验证、信任锚和撤销机制的掌握第 54 题外网和内网有什么区别? 考察网络基础概念理解及实际应用中的安全边界认知第 55 题如何设计一个安全的 token 刷新机制? 考察认证安全、刷新流程与风险控制第 56 题请举例说明在Web开发中,哪些做法属于不安全的使用方式? 考察对常见安全风险的理解与识别能力第 57 题HTTPS如何保证安全的? 考察HTTPS协议的安全机制与加密原理第 58 题HTTP与HTTPS的区别是什么?请从三个方面阐述。 考察对HTTP与HTTPS在安全性、传输层及默认端口等方面差异的掌握第 59 题SQL注入是什么?怎么防范? 考察对SQL注入原理的理解与安全编码实践第 60 题请解释HTTPS中数字证书的作用及其在安全连接中的验证流程。 考察对数字证书在HTTPS安全机制中作用与验证流程的理解