后端岗位面试题 · 安全意识 · Java
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 38 道 · 更新 2026-08-05
筛选题目已选:安全意识 · Java
考察点
技术栈
第 1 题请解释 Java 安全管理器的概念及作用,并描述你在实际项目中如何利用它实施权限控制。 考察对 Java 安全管理器机制的理解以及在实际项目中应用权限控制的能力。第 2 题请说明使用 Spring Cloud Gateway 自定义 GlobalFilter 保护接口的具体实现过程,包括如何编写过滤器、注册顺序以及实现鉴权或限流等防护逻辑。 考查对 Spring Cloud Gateway 自定义 GlobalFilter 的理解和实际编码能力。第 3 题在Spring Boot应用中,解决浏览器跨域资源共享限制的常用手段有哪些?请阐述实现机制与配置方式。 考查对Spring Boot中CORS处理机制和配置方法的掌握程度。第 4 题在 MyBatis 框架中,参数占位符 #{} 与字符串拼接符 ${} 在 SQL 预处理、安全性以及使用场景上有哪些不同?请结合实际开发案例说明各自的使用注意事项。 考查对 MyBatis 中参数占位符 #{} 和 ${} 的语义、安全差异及适用场景的理解。第 5 题try/finally 里 ThreadLocal 要不要手动 remove 掉? 考察 ThreadLocal 内存泄漏风险与正确清理实践第 6 题JAVA反序列化漏洞是什么,如何解决预防? 考察对Java反序列化漏洞原理的理解及防御措施第 7 题Java中如何安全的存储用户密码? 考察密码哈希、加盐和防暴力破解的安全实践第 8 题为什么要有双亲委派机制,目的是什么? 考察对 Java 类加载机制及其设计动机的理解第 9 题为什么要用双亲委派机制? 考察对类加载机制设计意图和行为安全性的理解第 10 题为什么字符串类型不能用来存储密码? 考察安全存储密码的意识与对 Java 字符串不可变性的理解第 11 题请解释什么是数组越界访问,并说明其可能导致的后果及如何避免。 考察对数组内存边界、越界访问危害及防御性编程的理解第 12 题线程之间独立的资源和共享的资源分别有哪些? 考察对线程内存模型及资源共享机制的理解第 13 题如何排查并解决 Java 组件的安全漏洞? 考察对 Java 组件安全治理流程的掌握,包括漏洞识别、修复与预防第 14 题请介绍 Java 序列化机制,包括其用途、实现方式以及需要注意的安全问题。 考察对 Java 序列化原理、使用场景及安全风险的掌握第 15 题Java中的设计模式,单例模式怎么保证线程安全,怎么防止反射? 考察单例模式线程安全实现及反射攻击防护机制第 16 题请说明 ThreadLocal 的实现方式及其原理。 考察对 Java 线程局部变量底层数据结构和内存管理机制的理解第 17 题双亲委派模型除了保证类的唯一性还有什么作用? 考察对双亲委派模型设计目的和应用场景的深入理解第 18 题反射能获取类的私有属性吗?怎么取? 考察反射机制对私有成员访问的支持及具体操作第 19 题为什么要用双亲委派模型? 考察类加载机制、安全性和隔离性的理解第 20 题请解释 Java 的类加载器机制及双亲委派模型,并说明其作用。 考察对 Java 类加载机制、双亲委派模型原理和作用的理解