Laravel

Security Best Practices

Захист CSRF, запобігання XSS, SQL injection, mass assignment, безпека автентифікації, шифрування, hashing, rate limiting

22 питань зі співбесід·
Senior
1

Що таке захист CSRF у Laravel?

Відповідь

Захист CSRF (Cross-Site Request Forgery) запобігає атакам міжсайтових запитів, перевіряючи унікальний токен для кожної сесії. Laravel автоматично генерує цей токен і перевіряє його в усіх запитах POST, PUT, PATCH, DELETE. Маршрути API звільнені, оскільки зазвичай використовують stateless-автентифікацію на основі токенів.

2

Як Laravel за замовчуванням запобігає атакам XSS?

Відповідь

Laravel автоматично екранує всі змінні, що відображаються через синтаксис Blade {{ $variable }}. Це екранування перетворює спеціальні HTML-символи на сутності, запобігаючи виконанню шкідливих скриптів. Щоб вивести необроблений HTML, потрібно явно використати {!! $variable !!}, що змушує розробника зробити свідомий вибір.

3

Яка роль властивості $fillable у моделі Eloquent?

Відповідь

Властивість $fillable визначає білий список атрибутів, які можна масово присвоювати через create() або update(). Це захищає від атак mass assignment, коли зловмисний користувач міг би змінити конфіденційні поля, як-от is_admin чи role_id. Альтернативою є $guarded, що визначає чорний список захищених полів.

4

Який метод слід використовувати для хешування пароля в Laravel?

5

Як Laravel захищає від SQL-ін'єкцій?

+19 питань зі співбесід

Інші теми співбесід Laravel

Опануй Laravel для наступної співбесіди

Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.

Почни безкоштовно