Покажите короткий пример по теме «random_bytes» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecurityrandom-bytesphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме random_bytes:

Ответ:

<?php $token = bin2hex(random_bytes(32));

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • используется для токенов
  • лучше rand/mt_rand
  • часто кодируется через bin2hex/base64

Типичная ошибка: генерировать reset-token через rand().

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы