后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 801 题登录功能怎么进行测试? 考察功能测试设计能力,覆盖正常流程与异常场景第 802 题MySQL在insert语句中如何尽可能保证数据被持久化? 考察对MySQL持久化机制、事务一致性和崩溃恢复的理解第 803 题JWT有哪些主要缺点?你在使用中如何规避这些风险? 考察对JWT安全风险和局限性的识别第 804 题当一个业务所需命令被终端安全防护软件拦截时,你会如何处理? 考察问题排查、业务连续性保障与安全协作能力第 805 题请说明HTTP与HTTPS的区别。 考察对HTTP安全机制的理解与协议知识第 806 题在项目中,视频播放链接的安全校验是如何设计和实现的? 考察视频播放链接的安全防护意识与实现细节第 807 题请解释Linux文件权限的基本概念和常用权限设置命令。 考察对Linux文件权限模型的理解和实际操作能力第 808 题登录时密码从前端传到后端Controller仍是明文,通常前端是否要做加密? 考察对密码传输安全边界的理解,判断HTTPS与前端加密的作用第 809 题请说明HTTPS的安全机制 考察对HTTPS加密、身份验证和完整性保护的原理理解第 810 题SQL注入漏洞如何发现的? 考察对SQL注入漏洞检测方法与工具的理解第 811 题浏览器怎么知道是谁登录了? 考察对Web会话身份识别机制的理解第 812 题请介绍几种你熟悉的常用加密算法,并说明它们分别适合什么场景。 考察对常见加密算法特性及适用场景的掌握第 813 题SQL注入是什么,怎么解决? 考察对SQL注入原理的理解与防御措施的掌握第 814 题请描述 TLS 握手过程的主要步骤,并说明如何保证通信安全。 考察对 TLS 协议原理、密钥协商和安全性保障的理解第 815 题请描述 HTTPS 的整体通信过程。 考察 HTTPS 握手流程、加密机制和安全性理解第 816 题设计验证码耐用以及黑名单统一管理的防护设计? 考察验证码安全防护、防滥用机制与黑名单管理的综合设计能力第 817 题对秒杀地址进行隐藏是怎么实现的? 考察秒杀场景下接口暴露风险的识别与防护措施第 818 题请详细描述HTTPS的建立过程,包括TCP三次握手和TLS握手,并说明其中对称加密与非对称加密的用途。 考察对HTTPS连接建立流程、TLS握手以及加密机制的理解第 819 题怎样防止恶意文件上传? 考察文件上传安全防护的完整性与纵深防御意识第 820 题请描述JWT登录的基本流程,并说明其安全性和常见风险。 考察对JWT认证机制的理解及安全实践