Что такое escaping output в PHP-разработке и зачем это спрашивают на собеседовании?
Что хотят услышать интервьюеры:
escaping output — экранирование вывода в WordPress.
- esc_html, esc_attr, esc_url
- зависит от контекста
- защищает от XSS
Ответ:
Почему спрашивают: тема показывает, понимает ли кандидат не только синтаксис, но и последствия для реального PHP-проекта: поддержку, безопасность, производительность и читаемость.
Типичная ошибка: использовать одну функцию escaping для всех контекстов.
Как отвечать на собеседовании: дать определение, коротко назвать 2–3 практических эффекта и привести пример из проекта.