Logo
TGCATALOG
Каталог Подборки Блог
PHP | Вопросы собесов

PHP | Вопросы собесов

Вопросы собеседований по PHP с ответами.

Нет оценок
32
10.09.2026
32
10.09.2026
Нет оценок
32
10.09.2026
Безопасный переход через бот
О канале

Вопросы собеседований по PHP с ответами.

Подписчиков 2,329
Тематика Технологии
Язык Русский
Ссылка t.me/easy_php_ru

Также рекомендуем

Kekaton AI | Озвучка и клон голоса
Kekaton AI | Озвучка и клон голоса
Бот

AI бот для озвучки текста и клонирования голоса в Telegram. Создавай аудио с помощью нейросети быстро и просто.

Описание

Типичные вопросы по PHP: фреймворки, базы данных, безопасность. Разбор с кодом для подготовки.

Последние посты

PHP | Вопросы собесов
PHP | Вопросы собесов
🔒Открыть пост
и посмотреть медиа
🤔 Какие виды уязвимости знаешь? В веб-разработке существует множество уязвимостей, но самые распространенные SQL-инъекции (SQL Injection) Межсайтовый скриптинг (XSS – Cross-Site Scripting) Межсайтовая подделка запросов (CSRF – Cross-Site Request Forgery) Ошибки аутентификации и управления сессиями Необработанные пользовательские данные Доступ к файлам и директориям (LFI/RFI – Local/Remote File Inclusion) Ошибки конфигурации сервера и утечки данных 🟠SQL-инъекции (SQL Injection) Атака, при которой злоумышленник вставляет вредоносный SQL-код в запрос, получая доступ к БД. Чтение / изменение данных Удаление таблиц Получение паролей пользователей Используем подготовленные запросы (Prepared Statements) $db = new PDO("mysql:host=localhost;dbname=test", "root", "password"); $stmt = $db->prepare("SELECT * FROM users WHERE email = :email"); $stmt->execute([':email' => $_POST['email']]); $user = $stmt->fetch(); 🟠Межсайтовый скриптинг (XSS – Cross-Site Scripting) Атака, при которой злоумышленник вставляет вредоносный JavaScript в веб-страницу. Кража cookies и сеансов Изменение содержимого страницы Фишинг Очистка данных перед выводом echo htmlspecialchars($user_input, ENT_QUOTES, 'UTF-8'); 🟠Межсайтовая подделка запросов (CSRF – Cross-Site Request Forgery) Злоумышленник заставляет пользователя выполнить нежелательный запрос от его имени (например, перевести деньги). Изменение данных без ведома пользователя Подмена учетных записей Используем CSRF-токены $_SESSION['csrf_token'] = bin2hex(random_bytes(32)); При отправке формы проверяем if ($_POST['csrf_token'] !== $_SESSION['csrf_token']) { die("CSRF атака!"); } 🟠Ошибки аутентификации и управления сессиями Если пароли хранятся неправильно или сессии уязвимы, злоумышленник может перехватить учетную запись пользователя. Кража пароля Перехват сессии Храним пароли с password_hash(), а не в открытом виде: $hash = password_hash("mypassword", PASSWORD_BCRYPT); 🟠Необработанные пользовательские данные Приложение принимает и использует входные данные без проверки. Возможность загрузки вредоносных файлов Выполнение вредоносного кода Проверяем загружаемые файлы (MIME-тип, расширение) Используем валидацию данных: $email = filter_var($_POST['email'], FILTER_VALIDATE_EMAIL); 🟠Доступ к файлам и директориям (LFI/RFI) Злоумышленник может загружать и выполнять опасные файлы через параметры в URL. Выполнение кода на сервере Чтение конфиденциальных файлов Запрещаем прямую загрузку файлов: $whitelist = ['jpg', 'png', 'gif']; $ext = pathinfo($_FILES['file']['name'], PATHINFO_EXTENSION); if (!in_array($ext, $whitelist)) { die("Недопустимый файл!"); } 🟠Ошибки конфигурации сервера и утечки данных Если сервер настроен неправильно, можно случайно раскрыть важные данные. Вывод ошибок PHP в браузере Доступ к файлам .env, config.php Отключаем display_errors в php.ini: display_errors = Off Защищаем файлы .env через .htaccess Order allow,deny Deny from all Ставь 👍 и забирай 📚 Базу знаний
PHP | Вопросы собесов
Динамика подписчиков
+-0.1% за 30 дней
Текущие
2,329
Месяц назад
2,331
Средний рост
+0 / день
Обновлено
10 часов назад

Отзывы о канале PHP | Вопросы собесов

Авторизуйтесь, чтобы оставить отзыв

Только зарегистрированные пользователи могут делиться своим мнением.

Пока нет отзывов

Станьте первым, кто поделится своим впечатлением об этом ресурсе!

Похожие ресурсы

17

Канал о компьютерном софте: обновления Windows, Office, советы по вирусам и полезные знания для ПК.

Канал
Codeaurora Releases - релизы

Codeaurora Releases - релизы

Технологии
39

Релизы и обновления от Code Aurora для Android.

Канал
55

Боты для бизнеса с монетизацией.

Бот
Переход на светлую тему
Главная Каталог Подборки Блог Вход