后端岗位面试题 · 安全意识

题库中标记为“后端”的结构化面试题。

89928 道真题 · 当前筛选命中 1210 · 更新 2026-08-05

筛选题目已选:安全意识
第 101 题请解释 MD5 哈希算法的可逆性,并说明其安全性。 考察对 MD5 哈希函数特性的理解及密码学安全意识安全意识技术原理第 102 题如何通过手机号查询订单? 考察手机号与订单关联的查询方案安全意识技术原理第 103 题WAF怎么绕过 考察对WAF工作原理和安全防护边界的理解风险判断安全意识技术原理第 104 题请解释非对称加密的基本原理。 考察对非对称加密核心概念、密钥作用及安全特性的理解安全意识技术原理第 105 题设计一个登录系统,不考虑注册,重点考虑安全性。 考察登录系统的安全设计、攻击面识别与防护措施风险判断安全意识系统设计第 106 题用户引导模型越狱问题如何解决? 考察对提示注入和越狱攻击的防御思路、系统边界与风险评估问题拆解风险判断安全意识第 107 题除了MD5,你还了解哪些密码加密或哈希算法? 考察对密码存储与哈希算法的广度认知安全意识技术原理方案权衡第 108 题登录和注册功能一般如何实现? 考察认证、密码安全与业务逻辑设计需求分析安全意识技术原理第 109 题如果设计用户密码登录,密码应该怎么传输? 考察密码传输的安全设计与常见攻击防护意识安全意识系统设计技术原理第 110 题请解释什么是 SYN 攻击,以及如何检测和防御? 考察对 TCP 三次握手原理的掌握及网络攻击防护意识风险判断安全意识技术原理TCP第 111 题如何安全处理用户上传的文件,防止文件上传攻击? 考察文件上传安全防护的完整性和边界意识风险判断安全意识系统设计第 112 题JWT解析出来的用户名等信息怎么使用,存放在哪里? 考察JWT认证后用户信息的存储与使用方式安全意识技术原理JWT第 113 题HTTPS协议是基于什么协议实现的? 考察HTTPS底层传输协议与安全机制理解安全意识技术原理HTTPSTCPTLS第 114 题假如你是一名黑客,现在要攻击你的系统,破坏三次TCP连接,怎么做? 考察对TCP三次握手原理、连接状态和常见攻击手段的理解风险判断安全意识技术原理TCP第 115 题在项目中,你是如何实现文章内容从前端到后端传输的? 考察文章数据传输的协议、格式、安全性和大文件处理能力问题拆解安全意识技术原理第 116 题请解释C语言中strcpy函数的潜在安全问题,并说明如何安全地复制字符串。 考察对strcpy缓冲区溢出风险及安全替代方案的理解风险判断安全意识技术原理C第 117 题了解HTTPS吗? 考察对HTTPS协议原理、安全特性及实践要点的理解安全意识技术原理HTTPS第 118 题请详细描述TLS握手的完整过程,包括密钥交换、证书验证和会话密钥生成。 考察对TLS握手协议各阶段的理解,以及安全机制的实际应用安全意识技术原理HTTPSTLS第 119 题GET与POST请求有什么区别?在安全性上应如何看待? 考察HTTP方法语义、使用场景及安全意识安全意识技术原理HTTP第 120 题如何通过域名访问你的服务器? 考察域名解析、服务器配置和网络访问链路的基础理解问题拆解安全意识技术原理DNS