Покажите короткий пример по теме «CSP» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecuritycspphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме CSP:

Ответ:

<?php header("Content-Security-Policy: default-src 'self'");

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • снижает последствия XSS
  • настраивается постепенно
  • нужны отчеты

Типичная ошибка: поставить unsafe-inline и считать, что CSP работает.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы