后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 101 题请解释 MD5 哈希算法的可逆性,并说明其安全性。 考察对 MD5 哈希函数特性的理解及密码学安全意识第 102 题如何通过手机号查询订单? 考察手机号与订单关联的查询方案第 103 题WAF怎么绕过 考察对WAF工作原理和安全防护边界的理解第 104 题请解释非对称加密的基本原理。 考察对非对称加密核心概念、密钥作用及安全特性的理解第 105 题设计一个登录系统,不考虑注册,重点考虑安全性。 考察登录系统的安全设计、攻击面识别与防护措施第 106 题用户引导模型越狱问题如何解决? 考察对提示注入和越狱攻击的防御思路、系统边界与风险评估第 107 题除了MD5,你还了解哪些密码加密或哈希算法? 考察对密码存储与哈希算法的广度认知第 108 题登录和注册功能一般如何实现? 考察认证、密码安全与业务逻辑设计第 109 题如果设计用户密码登录,密码应该怎么传输? 考察密码传输的安全设计与常见攻击防护意识第 110 题请解释什么是 SYN 攻击,以及如何检测和防御? 考察对 TCP 三次握手原理的掌握及网络攻击防护意识第 111 题如何安全处理用户上传的文件,防止文件上传攻击? 考察文件上传安全防护的完整性和边界意识第 112 题JWT解析出来的用户名等信息怎么使用,存放在哪里? 考察JWT认证后用户信息的存储与使用方式第 113 题HTTPS协议是基于什么协议实现的? 考察HTTPS底层传输协议与安全机制理解第 114 题假如你是一名黑客,现在要攻击你的系统,破坏三次TCP连接,怎么做? 考察对TCP三次握手原理、连接状态和常见攻击手段的理解第 115 题在项目中,你是如何实现文章内容从前端到后端传输的? 考察文章数据传输的协议、格式、安全性和大文件处理能力第 116 题请解释C语言中strcpy函数的潜在安全问题,并说明如何安全地复制字符串。 考察对strcpy缓冲区溢出风险及安全替代方案的理解第 117 题了解HTTPS吗? 考察对HTTPS协议原理、安全特性及实践要点的理解第 118 题请详细描述TLS握手的完整过程,包括密钥交换、证书验证和会话密钥生成。 考察对TLS握手协议各阶段的理解,以及安全机制的实际应用第 119 题GET与POST请求有什么区别?在安全性上应如何看待? 考察HTTP方法语义、使用场景及安全意识第 120 题如何通过域名访问你的服务器? 考察域名解析、服务器配置和网络访问链路的基础理解