Laravel

Security Best Practices

Protección CSRF, prevención de XSS, inyección SQL, mass assignment, seguridad de autenticación, cifrado, hashing, rate limiting

22 preguntas de entrevista·
Senior
1

¿Qué es la protección CSRF en Laravel?

Respuesta

La protección CSRF (Cross-Site Request Forgery) previene los ataques de petición entre sitios validando un token único para cada sesión. Laravel genera automáticamente este token y lo verifica en todas las peticiones POST, PUT, PATCH, DELETE. Las rutas API quedan exentas porque suelen usar autenticación stateless basada en token.

2

¿Cómo previene Laravel los ataques XSS por defecto?

Respuesta

Laravel escapa automáticamente todas las variables mostradas mediante la sintaxis Blade {{ $variable }}. Este escapado convierte los caracteres HTML especiales en entidades, impidiendo la ejecución de scripts maliciosos. Para mostrar HTML sin procesar, debes usar explícitamente {!! $variable !!}, lo que obliga al desarrollador a tomar una decisión consciente.

3

¿Cuál es el rol de la propiedad $fillable en un modelo Eloquent?

Respuesta

La propiedad $fillable define la lista blanca de atributos que pueden asignarse en masa mediante create() o update(). Esto protege contra los ataques de mass assignment, donde un usuario malicioso podría modificar campos sensibles como is_admin o role_id. La alternativa es $guarded, que define una lista negra de campos protegidos.

4

¿Qué método se debe usar para hashear una contraseña en Laravel?

5

¿Cómo protege Laravel contra las inyecciones SQL?

+19 preguntas de entrevista

Domina Laravel para tu próxima entrevista

Accede a todas las preguntas, flashcards, tests técnicos, ejercicios de code review y simuladores de entrevista.

Empieza gratis