Laravel

Security Best Practices

CSRF保護、XSS対策、SQLインジェクション、mass assignment、認証セキュリティ、暗号化、ハッシュ化、rate limiting

22 面接問題·
Senior
1

LaravelにおけるCSRF保護とは何ですか?

回答

CSRF(Cross-Site Request Forgery)保護は、各セッションに固有のトークンを検証することで、クロスサイトリクエスト攻撃を防ぎます。Laravelはこのトークンを自動的に生成し、すべてのPOST、PUT、PATCH、DELETEリクエストで検証します。APIルートは通常、トークンベースのステートレス認証を使用するため除外されます。

2

LaravelはデフォルトでどのようにXSS攻撃を防ぎますか?

回答

Laravelは、Blade構文 {{ $variable }} で表示されるすべての変数を自動的にエスケープします。このエスケープ処理は特殊なHTML文字をエンティティに変換し、悪意のあるスクリプトの実行を防ぎます。生のHTMLを表示するには明示的に {!! $variable !!} を使用する必要があり、開発者に意識的な選択を強制します。

3

Eloquentモデルにおける $fillable プロパティの役割は何ですか?

回答

$fillable プロパティは、create() や update() を通じて一括代入できる属性のホワイトリストを定義します。これにより、悪意のあるユーザーが is_admin や role_id のような機密フィールドを変更できる mass assignment 攻撃を防ぎます。代替手段として、保護対象フィールドのブラックリストを定義する $guarded があります。

4

Laravelでパスワードをハッシュ化するにはどのメソッドを使うべきですか?

5

LaravelはどのようにSQLインジェクションから保護しますか?

+19 面接問題

次の面接に向けてLaravelをマスター

すべての問題、flashcards、技術テスト、コードレビュー演習、面接シミュレーターにアクセス。

無料で始める