用友面试题 · 安全意识

用友相关面试题,按最终去重题目聚合。

2298 道真题 · 当前筛选命中 34 · 更新 2026-08-05

筛选题目已选:安全意识
第 1 题MyBatis 中 $ 和 # 占位符的区别是什么? 考察对 SQL 注入防护与参数绑定机制的理解安全意识技术原理MyBatis第 2 题除了MD5,你还了解哪些密码加密或哈希算法? 考察对密码存储与哈希算法的广度认知安全意识技术原理方案权衡第 3 题HTTPS和HTTP的区别是什么?请说明HTTPS的加密过程。 考察对HTTP与HTTPS差异的理解及TLS握手加密流程的掌握安全意识技术原理HTTPHTTPSTLS第 4 题TLS协议在HTTPS通信中如何实现数据的加密和解密,密钥是如何管理的? 考察TLS握手流程、对称与非对称加密结合及密钥管理机制问题拆解安全意识技术原理HTTPSTLS第 5 题GET 与 POST 请求在传输格式上有何区别?请分别说明各自的特点与典型使用场景。 考察对 HTTP 基础方法语义、传输方式及适用场景的理解安全意识技术原理方案权衡HTTP第 6 题当产品出现安全漏洞时,你会采取哪些措施来保障用户数据安全和产品正常运行? 考察安全事件应急响应流程、优先级判断与风险控制能力风险判断安全意识问题排查第 7 题请解释什么是跨域问题,以及浏览器是如何具体实现跨域限制的。 考察跨域原理的理解深度和浏览器底层机制安全意识技术原理HTTP第 8 题请介绍MySQL中PreparedStatement的预编译机制及其好处。 考察对数据库预编译原理、安全性和性能优化的理解性能优化安全意识技术原理MySQL第 9 题给一个登录界面,既可以通过用户名密码登录,也可以通过验证码登录,你怎么测试? 考察测试思维、功能覆盖和边界场景设计问题拆解安全意识技术原理第 10 题给你一个登录模块,怎么测? 考察测试用例设计、边界情况和异常处理的覆盖能力问题拆解风险判断安全意识第 11 题请描述JWT的完整工作流程,包括登录认证和后续请求校验的过程。 考察对JWT(JSON Web Token)认证机制的理解,包括结构、签发、传输和验证安全意识技术原理JWT第 12 题请描述 HTTPS 建立安全连接的主要工作流程。 考察对 HTTPS 握手、证书校验和加密通信过程的掌握程度安全意识技术原理HTTPS第 13 题JWT(JSON Web Token)能够被反向解析出原始内容吗? 考察对JWT结构、编码与签名机制的理解安全意识技术原理JWT第 14 题请介绍你在日常工作中常用的 Linux 命令及其用途。 考察候选人 Linux 基础操作的熟练程度与常用命令的实际应用安全意识技术原理问题排查Linux第 15 题MyBatis 中 #{} 和 ${} 的区别是什么?除了使用 #{} 之外,还有哪些方式可以防止 SQL 注入? 考察对 MyBatis 参数绑定机制的理解以及 SQL 注入防御的扩展知识风险判断安全意识技术原理MyBatis第 16 题怎么验证JWT合法 考察JWT结构的解析、签名与过期验证安全意识技术原理JWT第 17 题HTTP和HTTPS有哪些区别? 考察对HTTP与HTTPS在安全性与机制上的差异理解安全意识技术原理HTTPHTTPSTLS第 18 题数据库怎么防止SQL注入? 考察对SQL注入原理及常见防御措施的理解安全意识技术原理问题排查第 19 题垂直越权和水平越权有听过吗? 考察对越权漏洞类型的理解、成因及防护措施风险判断安全意识技术原理第 20 题Spring Boot的监视器是什么? 考察对Spring Boot Actuator的理解及其在生产监控中的作用安全意识技术原理Spring Boot