海康威视面试题 · assessment:security-awareness
海康威视相关面试题,按最终去重题目聚合。
共 1283 道真题 · 当前筛选命中 11 道 · 更新 2026-08-05
筛选题目已选:assessment:security-awareness
考察点
技术栈
第 1 题登录和注册功能一般如何实现? 考察认证、密码安全与业务逻辑设计第 2 题MyBatis中#和$的区别是什么?哪个更安全,为什么#能防止SQL注入? 考察对MyBatis参数绑定机制和安全性的理解第 3 题请解释什么是 XSS 攻击,并说明常见的防御措施。 考察对 XSS 攻击原理的理解与安全防护意识第 4 题请解释HTTP和HTTPS的区别,并说明HTTPS是如何保证通信安全的。 考察对网络协议基础概念的掌握以及安全机制的理解第 5 题free释放内存后,原地址中的数据是否仍然存在? 考察对内存释放语义和堆管理行为的理解第 6 题如何检测一个目标代码库是否为开源项目,以及其内容是否包含未知或未审查的部分? 考察对开源识别、代码来源核验与未知内容风险排查的方法论第 7 题使用malloc申请一块内存并赋值后,调用free释放,此时再次读取或写入该地址会发生什么? 考察对free后指针行为、未定义行为和内存安全的理解第 8 题如何实现登录拦截,用户的登录状态一般怎么保存? 考察拦截器机制与会话状态管理方案第 9 题请设计扫码支付的测试用例。 考察对支付场景的理解、测试用例设计的完整性和边界覆盖第 10 题请谈谈你对内容安全策略(CSP)的理解以及如何配置它来防御常见 Web 攻击。 考察对 CSP 机制、常见安全风险和配置实践的理解第 11 题假如在实际工作中,有一个用户想突然申请一个特殊点的权限,属于特例情况,该怎样设计? 考察权限系统中特例授权的设计思路与风险控制