Laravel

Security Best Practices

Proteção CSRF, prevenção de XSS, injeção SQL, mass assignment, segurança de autenticação, criptografia, hashing, rate limiting

22 perguntas de entrevista·
Senior
1

O que é a proteção CSRF no Laravel?

Resposta

A proteção CSRF (Cross-Site Request Forgery) previne ataques de requisição entre sites validando um token único para cada sessão. O Laravel gera automaticamente esse token e o verifica em todas as requisições POST, PUT, PATCH, DELETE. As rotas de API ficam isentas porque normalmente usam autenticação stateless baseada em token.

2

Como o Laravel previne ataques XSS por padrão?

Resposta

O Laravel escapa automaticamente todas as variáveis exibidas via sintaxe Blade {{ $variable }}. Esse escape converte os caracteres HTML especiais em entidades, impedindo a execução de scripts maliciosos. Para exibir HTML bruto, é preciso usar explicitamente {!! $variable !!}, o que força o desenvolvedor a fazer uma escolha consciente.

3

Qual é o papel da propriedade $fillable em um modelo Eloquent?

Resposta

A propriedade $fillable define a lista branca de atributos que podem ser atribuídos em massa via create() ou update(). Isso protege contra ataques de mass assignment, em que um usuário malicioso poderia modificar campos sensíveis como is_admin ou role_id. A alternativa é $guarded, que define uma lista negra de campos protegidos.

4

Qual método deve ser usado para fazer o hash de uma senha no Laravel?

5

Como o Laravel protege contra injeções SQL?

+19 perguntas de entrevista

Domine Laravel para sua proxima entrevista

Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.

Comece gratis