Покажите короткий пример по теме «hash_equals» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecurityhash-equalsphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме hash_equals:

Ответ:

<?php hash_equals($expectedSignature, $actualSignature);

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • полезно для HMAC signatures
  • сравнивает строки с постоянным временем
  • не заменяет валидацию подписи

Типичная ошибка: сравнивать подписи через ==.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы