Покажите короткий пример по теме «HSTS» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecurityhstsphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме HSTS:

Ответ:

<?php header('Strict-Transport-Security: max-age=31536000;
includeSubDomains');

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • работает после первого безопасного запроса
  • можно включить preload
  • нужна уверенность в HTTPS

Типичная ошибка: включать HSTS на домене с неготовыми поддоменами.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы