
Security Best Practices
CSRF-Schutz, XSS-Prävention, SQL-Injection, Mass Assignment, Authentifizierungssicherheit, Verschlüsselung, Hashing, Rate Limiting
1Was ist CSRF-Schutz in Laravel?
Was ist CSRF-Schutz in Laravel?
Antwort
Der CSRF-Schutz (Cross-Site Request Forgery) verhindert seitenübergreifende Anfrageangriffe, indem für jede Session ein eindeutiges Token validiert wird. Laravel generiert dieses Token automatisch und prüft es bei allen POST-, PUT-, PATCH- und DELETE-Anfragen. API-Routen sind ausgenommen, da sie üblicherweise eine zustandslose, tokenbasierte Authentifizierung verwenden.
2Wie verhindert Laravel standardmäßig XSS-Angriffe?
Wie verhindert Laravel standardmäßig XSS-Angriffe?
Antwort
Laravel escaped automatisch alle Variablen, die über die Blade-Syntax {{ $variable }} ausgegeben werden. Dieses Escaping wandelt spezielle HTML-Zeichen in Entitäten um und verhindert so die Ausführung bösartiger Skripte. Um rohes HTML anzuzeigen, muss man explizit {!! $variable !!} verwenden, was Entwickler zu einer bewussten Entscheidung zwingt.
3Welche Rolle spielt die Eigenschaft $fillable in einem Eloquent-Modell?
Welche Rolle spielt die Eigenschaft $fillable in einem Eloquent-Modell?
Antwort
Die Eigenschaft $fillable definiert die Whitelist der Attribute, die per create() oder update() massenweise zugewiesen werden können. Dies schützt vor Mass-Assignment-Angriffen, bei denen ein böswilliger Benutzer sensible Felder wie is_admin oder role_id ändern könnte. Die Alternative ist $guarded, das eine Blacklist geschützter Felder definiert.
Welche Methode sollte zum Hashen eines Passworts in Laravel verwendet werden?
Wie schützt Laravel vor SQL-Injections?
+19 Interview-Fragen
Weitere Laravel-Interviewthemen
PHP-Grundlagen
PHP OOP-Grundlagen
Composer & Autoloading
Laravel-Grundlagen
Laravel Routing
Blade Templates
Request & Response
Eloquent ORM Grundlagen
Eloquent Relationships
Migrations & Schema Builder
Validierung & Formulare
Authentifizierung
Autorisierung & Policies
API Resources & Authentication
Middleware
Service Container & DI
Queues & Jobs
Events & Listeners
Benachrichtigungen & Mail
File Storage
Testing & PHPUnit
Caching
Livewire & Inertia
Eloquent Advanced
Repository Pattern
Laravel Packages
Performance Optimization
Laravel Octane
Laravel Distributed Systems
Observability & Monitoring
Deployment & DevOps
Meistere Laravel für dein nächstes Interview
Zugang zu allen Fragen, Flashcards, technischen Tests, Code-Review-Übungen und Interview-Simulatoren.
Kostenlos starten