Laravel

Security Best Practices

CSRF-Schutz, XSS-Prävention, SQL-Injection, Mass Assignment, Authentifizierungssicherheit, Verschlüsselung, Hashing, Rate Limiting

22 Interview-Fragen·
Senior
1

Was ist CSRF-Schutz in Laravel?

Antwort

Der CSRF-Schutz (Cross-Site Request Forgery) verhindert seitenübergreifende Anfrageangriffe, indem für jede Session ein eindeutiges Token validiert wird. Laravel generiert dieses Token automatisch und prüft es bei allen POST-, PUT-, PATCH- und DELETE-Anfragen. API-Routen sind ausgenommen, da sie üblicherweise eine zustandslose, tokenbasierte Authentifizierung verwenden.

2

Wie verhindert Laravel standardmäßig XSS-Angriffe?

Antwort

Laravel escaped automatisch alle Variablen, die über die Blade-Syntax {{ $variable }} ausgegeben werden. Dieses Escaping wandelt spezielle HTML-Zeichen in Entitäten um und verhindert so die Ausführung bösartiger Skripte. Um rohes HTML anzuzeigen, muss man explizit {!! $variable !!} verwenden, was Entwickler zu einer bewussten Entscheidung zwingt.

3

Welche Rolle spielt die Eigenschaft $fillable in einem Eloquent-Modell?

Antwort

Die Eigenschaft $fillable definiert die Whitelist der Attribute, die per create() oder update() massenweise zugewiesen werden können. Dies schützt vor Mass-Assignment-Angriffen, bei denen ein böswilliger Benutzer sensible Felder wie is_admin oder role_id ändern könnte. Die Alternative ist $guarded, das eine Blacklist geschützter Felder definiert.

4

Welche Methode sollte zum Hashen eines Passworts in Laravel verwendet werden?

5

Wie schützt Laravel vor SQL-Injections?

+19 Interview-Fragen

Meistere Laravel für dein nächstes Interview

Zugang zu allen Fragen, Flashcards, technischen Tests, Code-Review-Übungen und Interview-Simulatoren.

Kostenlos starten