招商银行·招银网络科技面试题 · 安全意识
招商银行·招银网络科技相关面试题,按最终去重题目聚合。
共 2575 道真题 · 当前筛选命中 39 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题MyBatis 中 #{} 和 ${} 作为参数占位符有何区别? 考察 MyBatis 参数占位符的用法、安全性及 SQL 注入防护第 2 题作为网络安全专业背景,你了解哪些窃取密钥的常见攻击算法或手法? 考察对密钥泄露攻击手法的掌握程度及安全意识第 3 题如何测试项目里的登录注册模块? 考察测试用例设计、边界覆盖与异常处理能力第 4 题如果目标网站需要登录才能抓取数据,你会如何处理? 考察爬虫登录态管理、反爬应对及风险判断第 5 题设计一个登录系统,不考虑注册,重点考虑安全性。 考察登录系统的安全设计、攻击面识别与防护措施第 6 题请解释水平越权和垂直越权的区别,并说明各自的安全影响与防护方法。 考察对越权漏洞分类、危害及防护措施的理解第 7 题请说明字典攻击的常见类型及各自特点。 考察对字典攻击分类及特点的掌握第 8 题JWT原理,为什么要用JWT? 考察对JWT结构、签名机制及其相比传统Session的优势的理解第 9 题在 MyBatis 中,SQL 注入是如何发生的?如何有效防止? 考察对 MyBatis 中 SQL 注入风险的认识及防御措施第 10 题项目当中常见的安全问题有哪些,怎么避免? 考察安全风险识别与防护措施的掌握第 11 题请介绍你的项目中用户登录和鉴权是如何实现的? 考察登录认证与鉴权机制的实现细节和安全意识第 12 题设计一个登录验证功能,要确保安全以及用户体验,想到什么说什么。 考察登录认证的安全设计和用户体验平衡能力第 13 题让你来设计一个用户登录的流程,从安全和性能的角度考虑,你会怎么设计? 考察登录认证流程的安全防护与性能优化综合设计能力第 14 题HTTPS具体加密过程? 考察HTTPS握手与对称/非对称加密的配合原理第 15 题项目当中存在哪些越权漏洞? 考察对水平越权与垂直越权等安全漏洞的理解与识别能力第 16 题请解释什么是 XSS 攻击,并说明常见的防御措施。 考察对 XSS 攻击原理的理解与安全防护意识第 17 题如何设计一个登录功能,并兼顾权限控制与安全性? 考察对登录认证流程、权限模型及安全风险的全面理解第 18 题如何防止SQL注入? 考察对SQL注入原理及防护手段的理解第 19 题请比较 localStorage、sessionStorage 和 Cookie 的异同,并说明各自适用场景。 考察浏览器存储机制的理解及选型能力第 20 题CSRF攻击原理,如何应对? 考察跨站请求伪造的原理理解与防护实践