Laravel

Security Best Practices

Ochrona CSRF, zapobieganie XSS, SQL injection, mass assignment, bezpieczeństwo uwierzytelniania, szyfrowanie, hashing, rate limiting

22 pytań z rozmów·
Senior
1

Czym jest ochrona CSRF w Laravel?

Odpowiedź

Ochrona CSRF (Cross-Site Request Forgery) zapobiega atakom typu cross-site request poprzez walidację unikalnego tokenu dla każdej sesji. Laravel automatycznie generuje ten token i weryfikuje go we wszystkich żądaniach POST, PUT, PATCH, DELETE. Trasy API są wyłączone, ponieważ zwykle używają bezstanowego uwierzytelniania opartego na tokenie.

2

Jak Laravel domyślnie zapobiega atakom XSS?

Odpowiedź

Laravel automatycznie escapuje wszystkie zmienne wyświetlane za pomocą składni Blade {{ $variable }}. To escapowanie konwertuje specjalne znaki HTML na encje, zapobiegając wykonaniu złośliwych skryptów. Aby wyświetlić surowy HTML, należy jawnie użyć {!! $variable !!}, co zmusza programistę do świadomego wyboru.

3

Jaka jest rola właściwości $fillable w modelu Eloquent?

Odpowiedź

Właściwość $fillable definiuje białą listę atrybutów, które można masowo przypisać przez create() lub update(). Chroni to przed atakami mass assignment, w których złośliwy użytkownik mógłby zmodyfikować wrażliwe pola, takie jak is_admin czy role_id. Alternatywą jest $guarded, definiujące czarną listę chronionych pól.

4

Której metody należy użyć do hashowania hasła w Laravel?

5

Jak Laravel chroni przed SQL injection?

+19 pytań z rozmów

Opanuj Laravel na następną rozmowę

Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.

Zacznij za darmo