Laravel

Security Best Practices

Protezione CSRF, prevenzione XSS, SQL injection, mass assignment, sicurezza dell'autenticazione, crittografia, hashing, rate limiting

22 domande da colloquio·
Senior
1

Cos'è la protezione CSRF in Laravel?

Risposta

La protezione CSRF (Cross-Site Request Forgery) previene gli attacchi con richieste cross-site validando un token univoco per ogni sessione. Laravel genera automaticamente questo token e lo verifica su tutte le richieste POST, PUT, PATCH, DELETE. Le rotte API sono esentate perché di solito usano un'autenticazione stateless basata su token.

2

Come previene Laravel gli attacchi XSS per impostazione predefinita?

Risposta

Laravel esegue automaticamente l'escape di tutte le variabili visualizzate tramite la sintassi Blade {{ $variable }}. Questo escape converte i caratteri HTML speciali in entità, impedendo l'esecuzione di script malevoli. Per visualizzare HTML grezzo è necessario usare esplicitamente {!! $variable !!}, costringendo lo sviluppatore a una scelta consapevole.

3

Qual è il ruolo della proprietà $fillable in un modello Eloquent?

Risposta

La proprietà $fillable definisce la whitelist degli attributi assegnabili in massa tramite create() o update(). Questo protegge dagli attacchi di mass assignment, in cui un utente malevolo potrebbe modificare campi sensibili come is_admin o role_id. L'alternativa è $guarded, che definisce una blacklist dei campi protetti.

4

Quale metodo si dovrebbe usare per fare l'hash di una password in Laravel?

5

Come protegge Laravel dalle SQL injection?

+19 domande da colloquio

Padroneggia Laravel per il tuo prossimo colloquio

Accedi a tutte le domande, flashcards, test tecnici, esercizi di code review e simulatori di colloquio.

Inizia gratis