Laravel

Security Best Practices

CSRF 보호, XSS 방지, SQL 인젝션, mass assignment, 인증 보안, 암호화, 해싱, rate limiting

22 면접 질문·
Senior
1

Laravel의 CSRF 보호란 무엇인가요?

답변

CSRF(Cross-Site Request Forgery) 보호는 각 세션마다 고유한 토큰을 검증하여 사이트 간 요청 공격을 방지합니다. Laravel은 이 토큰을 자동으로 생성하고 모든 POST, PUT, PATCH, DELETE 요청에서 검증합니다. API 라우트는 일반적으로 토큰 기반의 stateless 인증을 사용하므로 제외됩니다.

2

Laravel은 기본적으로 XSS 공격을 어떻게 방지하나요?

답변

Laravel은 Blade 구문 {{ $variable }}로 표시되는 모든 변수를 자동으로 이스케이프 처리합니다. 이 이스케이프 처리는 특수 HTML 문자를 엔티티로 변환하여 악성 스크립트 실행을 방지합니다. 원시 HTML을 표시하려면 명시적으로 {!! $variable !!}를 사용해야 하며, 이는 개발자가 의식적인 선택을 하도록 강제합니다.

3

Eloquent 모델에서 $fillable 속성의 역할은 무엇인가요?

답변

$fillable 속성은 create() 또는 update()를 통해 일괄 할당할 수 있는 속성의 화이트리스트를 정의합니다. 이는 악의적인 사용자가 is_admin이나 role_id 같은 민감한 필드를 수정할 수 있는 mass assignment 공격을 방지합니다. 대안으로 보호 대상 필드의 블랙리스트를 정의하는 $guarded가 있습니다.

4

Laravel에서 비밀번호를 해싱하려면 어떤 메서드를 사용해야 하나요?

5

Laravel은 SQL 인젝션으로부터 어떻게 보호하나요?

+19 면접 질문

다음 면접을 위해 Laravel을 마스터하세요

모든 질문, flashcards, 기술 테스트, 코드 리뷰 연습, 면접 시뮬레이터에 접근하세요.

무료로 시작하기