Покажите короткий пример по теме «hash_equals» и объясните, что здесь важно.
Что хотят услышать интервьюеры:
Короткий пример по теме hash_equals:
Ответ:
<?php hash_equals($expectedSignature, $actualSignature); Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».
- полезно для HMAC signatures
- сравнивает строки с постоянным временем
- не заменяет валидацию подписи
Типичная ошибка: сравнивать подписи через ==.
На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.