Покажите короткий пример по теме «escaping output» и объясните, что здесь важно.

PHPMiddleWordPressТеорияphpwordpresswoocommerceescaping-outputwordpress-developer

Что хотят услышать интервьюеры:

Короткий пример по теме escaping output:

Ответ:

<?php echo esc_attr($title);

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • esc_html, esc_attr, esc_url
  • зависит от контекста
  • защищает от XSS

Типичная ошибка: использовать одну функцию escaping для всех контекстов.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы