后端岗位面试题 · 安全意识

题库中标记为“后端”的结构化面试题。

89928 道真题 · 当前筛选命中 1210 · 更新 2026-08-05

筛选题目已选:安全意识
第 761 题MyBatis 中 #{} 和 ${} 占位符有什么区别?各自适用的场景是什么? 考察 MyBatis 参数绑定机制的理解及 SQL 注入风险意识问题拆解安全意识技术原理MyBatis第 762 题HTTPS如何保证数据安全? 考察对HTTPS加密、认证与完整性机制的掌握安全意识技术原理HTTPS第 763 题MyBatis传参占位符#和$有什么区别呢? 考察MyBatis动态SQL中占位符的底层机制与SQL注入风险意识风险判断安全意识技术原理MyBatis第 764 题请描述客户端登录的完整流程,包括前端、后端和网络层的处理。 考察对客户端登录流程的端到端理解与关键安全措施安全意识系统设计技术原理第 765 题请说明你在项目中使用 JWT 时,服务端是否存储了 token,以及这样设计的原因和影响。 考察对无状态认证机制的理解与安全性权衡安全意识技术原理方案权衡JWT第 766 题从安全角度,自增主键存在哪些风险? 考察基于主键规律的信息泄露和越权风险风险判断安全意识问题排查MySQL第 767 题开发时如何避免SQL注入? 考察SQL注入防护意识与具体实现手段风险判断安全意识技术原理第 768 题SQL注入攻击的原理是什么?如何防范? 考察对SQL注入漏洞原理的理解和防御措施风险判断安全意识技术原理SQL第 769 题SYN攻击是什么? 考察对TCP三次握手原理及网络安全威胁的理解安全意识技术原理TCP第 770 题请说明HTTPS相比HTTP增加了哪些安全机制,以及其建立连接的关键过程。 考察对HTTPS加密通信和TLS握手流程的理解安全意识技术原理HTTPSTLS第 771 题你提到使用了K8s的API,请问你可以操作K8s上的所有资源吗?这个权限具体是如何配置和生效的? 考察对Kubernetes RBAC权限模型的理解和实际配置能力安全意识技术原理技术选型Kubernetes第 772 题哈希256处理过的密码能被破解出明文密码吗? 考察对哈希算法特性、密码存储安全和破解手段的理解安全意识技术原理第 773 题在 DVWA 靶场上你做过哪些漏洞验证? 考察常见 Web 漏洞的识别与手工/工具验证能力安全意识技术原理问题排查第 774 题请说明JWT的结构、签名机制及其典型认证流程。 考察对JWT核心原理与认证流程的理解安全意识技术原理JWT第 775 题为什么不直接发送网站的公钥,这里的加密是怎么实现的? 考察对称加密与非对称加密、TLS 握手和密钥交换的原理安全意识技术原理第 776 题你在Code Review中通常关注哪些要点? 考察代码审查的深度、安全意识与协作能力协作推动安全意识技术原理第 777 题通过 Java 反射可以修改类的私有属性吗? 考察反射机制的能力边界与安全限制安全意识技术原理Java第 778 题DNS解析过程涉及了哪些协议? 考察对DNS解析链路中各类网络协议及其作用的掌握安全意识技术原理DNSTCPUDP第 779 题HTTPS是如何实现的? 考察HTTPS的加密机制、证书体系与握手流程安全意识技术原理HTTPSTLS第 780 题请说明 JWT(JSON Web Token)令牌的典型使用场景、结构组成以及使用中需要注意的安全风险。 考察对 JWT 原理、结构、应用及安全边界的理解风险判断安全意识技术原理JWT