Покажите короткий пример по теме «nonces» и объясните, что здесь важно.
Что хотят услышать интервьюеры:
Короткий пример по теме nonces:
Ответ:
<?php check_ajax_referer('save_item'); Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».
- защищают формы и AJAX
- не заменяют authorization
- нужно проверять на backend
Типичная ошибка: считать nonce проверкой прав пользователя.
На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.