北京经纬恒润科技股份有限公司面试题 · 安全意识
北京经纬恒润科技股份有限公司相关面试题,按最终去重题目聚合。
共 1770 道真题 · 当前筛选命中 14 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题文件上传漏洞的原理是什么? 考察对文件上传漏洞成因、利用方式及防御措施的理解第 2 题XSS攻击的原理、分类及防范措施是什么? 考察对跨站脚本攻击机制的理解和防护能力第 3 题当向controller层发送请求遇到一些特殊的请求字符时,应该如何处理? 考察对HTTP请求输入校验、安全处理和框架机制的理解第 4 题请谈谈你对电磁兼容(EMC)的理解及其在电子产品设计中的重要性。 考察对电磁兼容基本概念的掌握及工程应用意识第 5 题钓鱼邮件原理 考察对钓鱼邮件攻击原理与识别能力的理解第 6 题现成工具进行插件开发时,工具已部署到服务器,请求网址是HTTPS接口,但后端只提供HTTP接口,会引起什么问题?原因是什么?如何解决? 考察HTTPS与HTTP混用导致的请求失败及安全机制理解第 7 题MyBatis 中如何防止 SQL 注入?请结合常见写法说明。 考察对 MyBatis 中 SQL 注入风险及安全写法的理解第 8 题SQL注入攻击的原理是什么?如何防范? 考察对SQL注入漏洞原理的理解和防御措施第 9 题C++ 智能指针在哪些场景下仍有内存泄漏风险?如何保证内存不泄露? 考察对循环引用、弱指针使用和内存管理边界的掌握第 10 题HTTPS和HTTP区别,加密的过程详细介绍。 考察对HTTP与HTTPS协议差异及TLS/SSL加密握手流程的理解第 11 题你了解 XSS 吗?它有哪些类型? 考察对 XSS 攻击原理和分类的掌握程度第 12 题C++ 智能指针相比裸指针有哪些主要好处? 考察对 RAII、资源安全和自动释放收益的理解第 13 题请解释OAuth2.0授权框架的基本原理和主要授权流程。 考察对OAuth2.0协议核心概念、授权流程及安全特性的理解第 14 题MySQL怎么防止注入 考察SQL注入原理和防御实践