Покажите короткий пример по теме «nonces» и объясните, что здесь важно.

PHPMiddleWordPressТеорияphpwordpresswoocommercenonceswordpress-developer

Что хотят услышать интервьюеры:

Короткий пример по теме nonces:

Ответ:

<?php check_ajax_referer('save_item');

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • защищают формы и AJAX
  • не заменяют authorization
  • нужно проверять на backend

Типичная ошибка: считать nonce проверкой прав пользователя.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы