后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 821 题Session 怎么设计的? 考察会话管理设计中的安全性、生命周期与分布式场景处理第 822 题请设计一个考勤管理系统,并说明如何保障考勤数据的真实性。 考察系统设计能力与数据真实性保障意识第 823 题在项目中你是如何使用MD5的?这里的敏感信息具体指什么? 考察加密算法选型、安全边界和敏感信息定义第 824 题JWT 中会保存用户的具体信息吗? 考察对 JWT 结构、载荷内容及安全实践的理解第 825 题请说明扫码登录的实现思路及如何防止信息被篡改。 考察扫码登录全流程设计、安全性与防篡改机制第 826 题请描述SSL/TLS握手的主要过程。 考察对SSL/TLS握手流程、密钥交换和安全性理解第 827 题请解释HTTP和HTTPS的主要区别以及HTTPS的加密原理 考察网络协议基础与HTTPS安全机制的理解第 828 题用户验证是怎么做的? 考察对用户验证机制的设计思路与安全意识第 829 题你是否了解 JWT(JSON Web Token)? 考察对 JWT 概念、结构、应用场景及安全性的基础认知第 830 题请设计一个能够有效防止水平越权攻击的网关方案。 考察水平越权原理、授权校验机制与网关安全设计能力第 831 题如何防止恶意文件上传?请结合限制大小、后缀等方法说明。 考察文件上传安全的防护手段与实现细节第 832 题内核态线程调度涉及哪些安全场景?为什么需要内核态来保障安全? 考察内核态涉及的安全边界与权限控制第 833 题请解释什么是 SQL 注入攻击,并说明其危害。 考察对 SQL 注入攻击原理和风险的基本理解第 834 题JWT是怎么实现的? 考察对JWT结构、签名机制和安全边界的理解第 835 题租户隔离怎么做的? 考察多租户架构中的隔离策略与方案权衡第 836 题MyBatis的#{}和${}的区别,防注入用哪种 考察MyBatis参数绑定机制与SQL注入防护意识第 837 题假设给你一个项目,你怎么去进行渗透测试? 考察渗透测试的系统性流程、方法论与安全意识第 838 题自己平时用到了哪些加密算法? 考察对常用加密算法的理解、实际应用场景及安全意识第 839 题请解释一下JWT(JSON Web Token)能否被伪造,以及如何防止伪造。 考察对JWT安全机制、签名验证及常见伪造风险的理解第 840 题HTTPS 通过什么机制实现加密通信? 考察对 HTTPS 加密模型、对称与非对称加密结合的理解