Покажите короткий пример по теме «path traversal» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecuritypath-traversalphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме path traversal:

Ответ:

<?php $path = realpath($base . '/' . $name);

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • нормализовать пути
  • использовать allowlist
  • не доверять имени файла

Типичная ошибка: открывать файл напрямую по параметру ?file=.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы