2026年软件工程师网络安全测试题.docxVIP

  • 1
  • 0
  • 约4.95千字
  • 约 14页
  • 2026-07-23 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年软件工程师网络安全测试题

一、单选题(共10题,每题2分,总计20分)

针对:中国软件工程师网络安全岗位,侧重企业级应用安全

1.某公司使用HTTPS协议传输敏感数据,但发现客户端仍可通过开发者工具抓取部分未加密的URL参数。以下哪种做法最能有效缓解该风险?

A.对所有URL参数进行加密

B.使用HTTPStrictTransportSecurity(HSTS)

C.限制URL参数的长度

D.修改服务器响应头中的Content-Security-Policy

2.在代码审计过程中,发现某函数存在SQL注入漏洞,原因是未对用户输入进行充分过滤。以下哪种防御措施最符合OWASP建议?

A.使用预编译语句(PreparedStatements)

B.对输入进行长度限制

C.使用第三方安全工具自动修复

D.增加错误日志记录

3.某电商系统使用JWT进行身份验证,但发现攻击者可通过篡改Token中的iat(发行时间)字段绕过验证。以下哪种措施最能解决该问题?

A.在Token中添加签名算法(如HMAC-SHA256)

B.增加Token有效期(ExpirationTime)

C.使用公钥证书进行加密验证

D.对Token进行AES加密

4.某公司部署了OAuth2.0授权服务器,但发现客户端

文档评论(0)

1亿VIP精品文档

相关文档