# Security Best Practices (Laravel) > Protezione CSRF, prevenzione XSS, SQL injection, mass assignment, sicurezza dell'autenticazione, crittografia, hashing, rate limiting - 22 domande da colloquio - Senior - [Domande da colloquio: Laravel](https://sharpskill.dev/it/technologies/laravel/domande-colloquio.md) ## 1. Cos'è la protezione CSRF in Laravel? **Risposta** La protezione CSRF (Cross-Site Request Forgery) previene gli attacchi con richieste cross-site validando un token univoco per ogni sessione. Laravel genera automaticamente questo token e lo verifica su tutte le richieste POST, PUT, PATCH, DELETE. Le rotte API sono esentate perché di solito usano un'autenticazione stateless basata su token. ## 2. Come previene Laravel gli attacchi XSS per impostazione predefinita? **Risposta** Laravel esegue automaticamente l'escape di tutte le variabili visualizzate tramite la sintassi Blade {{ $variable }}. Questo escape converte i caratteri HTML speciali in entità, impedendo l'esecuzione di script malevoli. Per visualizzare HTML grezzo è necessario usare esplicitamente {!! $variable !!}, costringendo lo sviluppatore a una scelta consapevole. ## 3. Qual è il ruolo della proprietà $fillable in un modello Eloquent? **Risposta** La proprietà $fillable definisce la whitelist degli attributi assegnabili in massa tramite create() o update(). Questo protegge dagli attacchi di mass assignment, in cui un utente malevolo potrebbe modificare campi sensibili come is_admin o role_id. L'alternativa è $guarded, che definisce una blacklist dei campi protetti. ## Altre 19 domande disponibili - Quale metodo si dovrebbe usare per fare l'hash di una password in Laravel? - Come protegge Laravel dalle SQL injection? Registrati gratis: https://sharpskill.dev/it/login ## Altri argomenti di colloquio Laravel - [Fondamenti di PHP](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/php-basics.md): 25 domande, Junior - [Fondamenti di OOP in PHP](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/php-oop-essentials.md): 20 domande, Junior - [Composer & Autoloading](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/composer-autoloading.md): 18 domande, Junior - [Fondamenti di Laravel](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/laravel-fundamentals.md): 20 domande, Junior - [Routing di Laravel](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/laravel-routing.md): 20 domande, Junior - [Blade Templates](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/blade-templates.md): 18 domande, Junior - [Request & Response](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/request-response.md): 20 domande, Junior - [Fondamenti di Eloquent ORM](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/eloquent-orm-basics.md): 22 domande, Junior - [Eloquent Relationships](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/eloquent-relationships.md): 25 domande, Mid-Level - [Migrations & Schema Builder](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/database-migrations.md): 20 domande, Mid-Level - [Validazione e moduli](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/validation-forms.md): 22 domande, Mid-Level - [Autenticazione](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/authentication.md): 20 domande, Mid-Level - [Autorizzazione e Policies](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/authorization-policies.md): 18 domande, Mid-Level - [API Resources & Authentication](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/api-resources-authentication.md): 26 domande, Mid-Level - [Middleware](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/middleware.md): 18 domande, Mid-Level - [Service Container & DI](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/service-container-di.md): 20 domande, Mid-Level - [Queues & Jobs](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/queues-jobs.md): 22 domande, Mid-Level - [Events & Listeners](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/events-listeners.md): 18 domande, Mid-Level - [Notifiche & Mail](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/notifications-mail.md): 20 domande, Mid-Level - [File Storage](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/file-storage.md): 18 domande, Mid-Level - [Testing & PHPUnit](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/testing-phpunit.md): 24 domande, Mid-Level - [Caching](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/caching.md): 18 domande, Mid-Level - [Livewire & Inertia](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/livewire-inertia.md): 20 domande, Mid-Level - [Eloquent Advanced](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/eloquent-advanced.md): 24 domande, Senior - [Repository Pattern](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/repository-pattern.md): 20 domande, Senior - [Laravel Packages](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/laravel-packages.md): 20 domande, Senior - [Performance Optimization](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/performance-optimization.md): 22 domande, Senior - [Laravel Octane](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/laravel-octane.md): 18 domande, Senior - [Laravel Distributed Systems](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/laravel-distributed-systems.md): 22 domande, Senior - [Observability & Monitoring](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/observability-monitoring.md): 20 domande, Senior - [Deployment & DevOps](https://sharpskill.dev/it/technologies/laravel/domande-colloquio/deployment-devops.md): 20 domande, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/it/technologies/laravel/domande-colloquio/security-best-practices