Покажите короткий пример по теме «CSRF» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecuritycsrfphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме CSRF:

Ответ:

<?php // validate CSRF token for POST/PUT/DELETE

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • актуальна для cookie auth
  • использовать CSRF token/SameSite
  • проверять origin в чувствительных местах

Типичная ошибка: отключить CSRF во всех формах Laravel/Symfony.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы