Покажите короткий пример по теме «password_hash» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecuritypassword-hashphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме password_hash:

Ответ:

<?php $hash = password_hash($password, PASSWORD_DEFAULT);

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • использует современные алгоритмы
  • password_verify проверяет пароль
  • пароль не шифруют обратимо

Типичная ошибка: хешировать пароли md5/sha1 без соли.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы