
Security Best Practices
CSRF保護、XSS対策、SQLインジェクション、mass assignment、認証セキュリティ、暗号化、ハッシュ化、rate limiting
22 面接問題·
Senior
1LaravelにおけるCSRF保護とは何ですか?
1
LaravelにおけるCSRF保護とは何ですか?
回答
CSRF(Cross-Site Request Forgery)保護は、各セッションに固有のトークンを検証することで、クロスサイトリクエスト攻撃を防ぎます。Laravelはこのトークンを自動的に生成し、すべてのPOST、PUT、PATCH、DELETEリクエストで検証します。APIルートは通常、トークンベースのステートレス認証を使用するため除外されます。
2LaravelはデフォルトでどのようにXSS攻撃を防ぎますか?
2
LaravelはデフォルトでどのようにXSS攻撃を防ぎますか?
回答
Laravelは、Blade構文 {{ $variable }} で表示されるすべての変数を自動的にエスケープします。このエスケープ処理は特殊なHTML文字をエンティティに変換し、悪意のあるスクリプトの実行を防ぎます。生のHTMLを表示するには明示的に {!! $variable !!} を使用する必要があり、開発者に意識的な選択を強制します。
3Eloquentモデルにおける $fillable プロパティの役割は何ですか?
3
Eloquentモデルにおける $fillable プロパティの役割は何ですか?
回答
$fillable プロパティは、create() や update() を通じて一括代入できる属性のホワイトリストを定義します。これにより、悪意のあるユーザーが is_admin や role_id のような機密フィールドを変更できる mass assignment 攻撃を防ぎます。代替手段として、保護対象フィールドのブラックリストを定義する $guarded があります。
4
Laravelでパスワードをハッシュ化するにはどのメソッドを使うべきですか?
5
LaravelはどのようにSQLインジェクションから保護しますか?
+19 面接問題
その他のLaravel面接トピック
PHPの基礎
Junior
25問PHP オブジェクト指向の基礎
Junior
20問Composer & Autoloading
Junior
18問Laravelの基礎
Junior
20問Laravel ルーティング
Junior
20問Blade Templates
Junior
18問Request & Response
Junior
20問Eloquent ORM の基礎
Junior
22問Eloquent Relationships
Mid-Level
25問Migrations & Schema Builder
Mid-Level
20問バリデーションとフォーム
Mid-Level
22問認証
Mid-Level
20問認可とPolicies
Mid-Level
18問API Resources & Authentication
Mid-Level
26問ミドルウェア
Mid-Level
18問Service Container & DI
Mid-Level
20問Queues & Jobs
Mid-Level
22問Events & Listeners
Mid-Level
18問通知とメール
Mid-Level
20問File Storage
Mid-Level
18問Testing & PHPUnit
Mid-Level
24問Caching
Mid-Level
18問Livewire & Inertia
Mid-Level
20問Eloquent Advanced
Senior
24問Repository Pattern
Senior
20問Laravel パッケージ
Senior
20問Performance Optimization
Senior
22問Laravel Octane
Senior
18問Laravel Distributed Systems
Senior
22問Observability & Monitoring
Senior
20問Deployment & DevOps
Senior
20問