富途面试题 · 安全意识
富途相关面试题,按最终去重题目聚合。
共 413 道真题 · 当前筛选命中 16 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题请描述浏览器访问一个HTTPS域名时的完整过程,包括证书认证和TLS握手如何工作。 考察HTTPS连接建立的安全机制与协议理解第 2 题怎么防止XSS攻击? 考察对跨站脚本攻击的防御机制和安全编码意识第 3 题SSL/TLS 证书的主要作用是什么? 考察对 SSL/TLS 证书核心功能的理解第 4 题请说明登录以及利用登录态这一过程,你了解哪些内容? 考察对登录认证流程与登录态管理的理解第 5 题请谈谈 HTTP 请求本身的安全性,以及它在哪些场景下可能存在安全风险。 考察对 HTTP 传输安全、明文传输风险和安全隐患的认识第 6 题HTTPS的加密是怎么处理的? 考察HTTPS握手流程、加密算法组合和安全性理解第 7 题Cookie 的原理是什么? 考察对 HTTP 无状态会话保持机制的理解第 8 题请详细说明 SSL/TLS 证书的作用是如何发挥的? 考察对 TLS 握手过程和证书链验证机制的理解第 9 题请说明 HTTPS 使用什么加密方式来保护数据传输,并解释其具体流程。 考察对 HTTPS 加密机制、证书与密钥交换过程的理解第 10 题Charles抓包原理是什么? 考察对HTTPS中间人代理原理和证书信任机制的理解第 11 题请介绍XSS(跨站脚本攻击)的类型、原理,并说明如何进行防御。 考察对XSS攻击的分类、攻击原理及防御措施的理解第 12 题为什么要使用加密传输和HTTPS? 考察对HTTPS加密传输原理、价值和典型应用场景的理解第 13 题请设计扫码支付的测试用例。 考察对支付场景的理解、测试用例设计的完整性和边界覆盖第 14 题HTTP和HTTPS有哪些不同点? 考察对HTTP与HTTPS在协议、安全、性能等方面的基础理解和对比能力第 15 题请解释什么是 XSS 攻击,并说明常见类型与防护措施。 考察对 XSS 原理、分类和防御手段的理解第 16 题如果你的 localStorage 中存储了 token,如何防御 CSRF 攻击? 考察 CSRF 原理及在 token 存于 localStorage 场景下的防御设计