Laravel

Security Best Practices

CSRF-bescherming, XSS-preventie, SQL-injectie, mass assignment, authenticatiebeveiliging, encryptie, hashing, rate limiting

22 gespreksvragenยท
Senior
1

Wat is CSRF-bescherming in Laravel?

Antwoord

CSRF-bescherming (Cross-Site Request Forgery) voorkomt cross-site request-aanvallen door voor elke sessie een uniek token te valideren. Laravel genereert dit token automatisch en controleert het bij alle POST-, PUT-, PATCH- en DELETE-verzoeken. API-routes zijn uitgesloten omdat ze doorgaans stateless, tokengebaseerde authenticatie gebruiken.

2

Hoe voorkomt Laravel standaard XSS-aanvallen?

Antwoord

Laravel escaped automatisch alle variabelen die via de Blade-syntax {{ $variable }} worden weergegeven. Deze escaping zet speciale HTML-tekens om in entiteiten en voorkomt zo de uitvoering van kwaadaardige scripts. Om ruwe HTML te tonen, moet je expliciet {!! $variable !!} gebruiken, waardoor de ontwikkelaar een bewuste keuze moet maken.

3

Wat is de rol van de eigenschap $fillable in een Eloquent-model?

Antwoord

De eigenschap $fillable definieert de whitelist van attributen die via create() of update() massaal kunnen worden toegewezen. Dit beschermt tegen mass-assignment-aanvallen waarbij een kwaadwillende gebruiker gevoelige velden zoals is_admin of role_id zou kunnen wijzigen. Het alternatief is $guarded, dat een blacklist van beschermde velden definieert.

4

Welke methode moet worden gebruikt om een wachtwoord te hashen in Laravel?

5

Hoe beschermt Laravel tegen SQL-injecties?

+19 gespreksvragen

Beheers Laravel voor je volgende gesprek

Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.

Begin gratis