- 1
- 0
- 约4.95千字
- 约 14页
- 2026-07-23 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年软件工程师网络安全测试题
一、单选题(共10题,每题2分,总计20分)
针对:中国软件工程师网络安全岗位,侧重企业级应用安全
1.某公司使用HTTPS协议传输敏感数据,但发现客户端仍可通过开发者工具抓取部分未加密的URL参数。以下哪种做法最能有效缓解该风险?
A.对所有URL参数进行加密
B.使用HTTPStrictTransportSecurity(HSTS)
C.限制URL参数的长度
D.修改服务器响应头中的Content-Security-Policy
2.在代码审计过程中,发现某函数存在SQL注入漏洞,原因是未对用户输入进行充分过滤。以下哪种防御措施最符合OWASP建议?
A.使用预编译语句(PreparedStatements)
B.对输入进行长度限制
C.使用第三方安全工具自动修复
D.增加错误日志记录
3.某电商系统使用JWT进行身份验证,但发现攻击者可通过篡改Token中的iat(发行时间)字段绕过验证。以下哪种措施最能解决该问题?
A.在Token中添加签名算法(如HMAC-SHA256)
B.增加Token有效期(ExpirationTime)
C.使用公钥证书进行加密验证
D.对Token进行AES加密
4.某公司部署了OAuth2.0授权服务器,但发现客户端
原创力文档

文档评论(0)