Laravel

Security Best Practices

CSRF koruması, XSS önleme, SQL injection, mass assignment, kimlik doğrulama güvenliği, şifreleme, hashing, rate limiting

22 mülakat soruları·
Senior
1

Laravel'de CSRF koruması nedir?

Cevap

CSRF (Cross-Site Request Forgery) koruması, her oturum için benzersiz bir token doğrulayarak siteler arası istek saldırılarını önler. Laravel bu token'ı otomatik olarak üretir ve tüm POST, PUT, PATCH, DELETE isteklerinde doğrular. API rotaları genellikle token tabanlı stateless kimlik doğrulama kullandığı için bu korumadan muaftır.

2

Laravel XSS saldırılarını varsayılan olarak nasıl önler?

Cevap

Laravel, Blade söz dizimi {{ $variable }} ile gösterilen tüm değişkenleri otomatik olarak escape eder. Bu escape işlemi özel HTML karakterlerini varlıklara (entity) dönüştürerek kötü amaçlı betiklerin çalışmasını engeller. Ham HTML göstermek için açıkça {!! $variable !!} kullanmak gerekir, bu da geliştiriciyi bilinçli bir seçim yapmaya zorlar.

3

Eloquent modelinde $fillable özelliğinin rolü nedir?

Cevap

$fillable özelliği, create() veya update() ile toplu atanabilen niteliklerin beyaz listesini tanımlar. Bu, kötü niyetli bir kullanıcının is_admin veya role_id gibi hassas alanları değiştirebileceği mass assignment saldırılarına karşı koruma sağlar. Alternatifi, korunan alanların kara listesini tanımlayan $guarded'dır.

4

Laravel'de bir parolayı hash'lemek için hangi metot kullanılmalıdır?

5

Laravel SQL injection'lara karşı nasıl koruma sağlar?

+19 mülakat soruları

Bir sonraki mülakatın için Laravel'de uzmanlaş

Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.

Ücretsiz başla