
Security Best Practices
CSRF 보호, XSS 방지, SQL 인젝션, mass assignment, 인증 보안, 암호화, 해싱, rate limiting
22 면접 질문·
Senior
1Laravel의 CSRF 보호란 무엇인가요?
1
Laravel의 CSRF 보호란 무엇인가요?
답변
CSRF(Cross-Site Request Forgery) 보호는 각 세션마다 고유한 토큰을 검증하여 사이트 간 요청 공격을 방지합니다. Laravel은 이 토큰을 자동으로 생성하고 모든 POST, PUT, PATCH, DELETE 요청에서 검증합니다. API 라우트는 일반적으로 토큰 기반의 stateless 인증을 사용하므로 제외됩니다.
2Laravel은 기본적으로 XSS 공격을 어떻게 방지하나요?
2
Laravel은 기본적으로 XSS 공격을 어떻게 방지하나요?
답변
Laravel은 Blade 구문 {{ $variable }}로 표시되는 모든 변수를 자동으로 이스케이프 처리합니다. 이 이스케이프 처리는 특수 HTML 문자를 엔티티로 변환하여 악성 스크립트 실행을 방지합니다. 원시 HTML을 표시하려면 명시적으로 {!! $variable !!}를 사용해야 하며, 이는 개발자가 의식적인 선택을 하도록 강제합니다.
3Eloquent 모델에서 $fillable 속성의 역할은 무엇인가요?
3
Eloquent 모델에서 $fillable 속성의 역할은 무엇인가요?
답변
$fillable 속성은 create() 또는 update()를 통해 일괄 할당할 수 있는 속성의 화이트리스트를 정의합니다. 이는 악의적인 사용자가 is_admin이나 role_id 같은 민감한 필드를 수정할 수 있는 mass assignment 공격을 방지합니다. 대안으로 보호 대상 필드의 블랙리스트를 정의하는 $guarded가 있습니다.
4
Laravel에서 비밀번호를 해싱하려면 어떤 메서드를 사용해야 하나요?
5
Laravel은 SQL 인젝션으로부터 어떻게 보호하나요?
+19 면접 질문
기타 Laravel 면접 주제
PHP 기초
Junior
25개 질문PHP 객체지향 기초
Junior
20개 질문Composer & Autoloading
Junior
18개 질문Laravel 기초
Junior
20개 질문Laravel 라우팅
Junior
20개 질문Blade Templates
Junior
18개 질문Request & Response
Junior
20개 질문Eloquent ORM 기초
Junior
22개 질문Eloquent Relationships
Mid-Level
25개 질문Migrations & Schema Builder
Mid-Level
20개 질문유효성 검사와 폼
Mid-Level
22개 질문인증
Mid-Level
20개 질문인가와 Policies
Mid-Level
18개 질문API Resources & Authentication
Mid-Level
26개 질문미들웨어
Mid-Level
18개 질문Service Container & DI
Mid-Level
20개 질문Queues & Jobs
Mid-Level
22개 질문Events & Listeners
Mid-Level
18개 질문알림 및 메일
Mid-Level
20개 질문File Storage
Mid-Level
18개 질문Testing & PHPUnit
Mid-Level
24개 질문Caching
Mid-Level
18개 질문Livewire & Inertia
Mid-Level
20개 질문Eloquent Advanced
Senior
24개 질문Repository Pattern
Senior
20개 질문Laravel 패키지
Senior
20개 질문Performance Optimization
Senior
22개 질문Laravel Octane
Senior
18개 질문Laravel Distributed Systems
Senior
22개 질문Observability & Monitoring
Senior
20개 질문Deployment & DevOps
Senior
20개 질문