Bỏ qua điều hướng

Prompt miễn phí

Rà soát và vá lỗ hổng xác thực ở endpoint nhạy cảm

Kiểm tra endpoint nhạy cảm để phát hiện thiếu xác thực, thiếu kiểm quyền và tạo bản vá kèm kiểm thử truy cập trái phép.

Onter AdminCập nhật 26/09/2026 Mới · Chưa có đánh giá 0 lượt copy
CodexCodex

Prompt dùng để làm gì?

Kiểm tra endpoint nhạy cảm để phát hiện thiếu xác thực, thiếu kiểm quyền và tạo bản vá kèm kiểm thử truy cập trái phép.

Điền thông tin của bạn

Prompt

Hãy rà soát {{pham_vi_endpoint}} theo {{mo_ta_yeu_cau_bao_mat}} để tìm các điểm thiếu kiểm tra quyền, kiểm tra phiên, xác thực đầu vào hoặc bỏ sót điều kiện bảo vệ ở endpoint nhạy cảm. Nếu có {{co_che_xac_thuc_hien_tai}}, hãy đánh giá xem cơ chế đó đủ chặt chưa và chỉ ra chỗ rủi ro. Nhiệm vụ là đưa ra bản vá cụ thể ở mức code hoặc cấu hình, mô tả ngắn gọn rủi ro trước/sau khi vá, và bổ sung {{kieu_test_bao_mat}} để chứng minh người dùng không hợp lệ không thể truy cập trái phép. Chỉ tập trung vào phân tích kỹ thuật và cách xác minh; không suy đoán ngoài phạm vi mã nguồn được cung cấp.
Xem đã lưu

Input mẫu

{
"pham_vi_endpoint": "POST /admin/reports/export",
"mo_ta_yeu_cau_bao_mat": "Chỉ người dùng có vai trò admin mới được phép xuất báo cáo",
"co_che_xac_thuc_hien_tai": "Có đăng nhập nhưng chưa kiểm tra role ở handler",
"kieu_test_bao_mat": "Test 403 cho user thường và 200 cho admin"
}

Output mẫu

{
"ban_va": "Thêm kiểm tra role admin trước khi thực thi export và trả về 403 nếu không đủ quyền.",
"rui_ro_truoc": "User đã đăng nhập nhưng không phải admin vẫn có thể gọi endpoint.",
"rui_ro_sau": "Chỉ request có quyền hợp lệ mới đi tiếp đến logic xuất dữ liệu."
}

Cách sử dụng

Dán endpoint, middleware, policy hoặc handler liên quan vào công cụ. Sau đó áp dụng bản vá đề xuất, chạy test bảo mật và kiểm tra cả đường đi hợp lệ lẫn không hợp lệ để xác nhận lỗi đã được chặn.

Giải thích cấu trúc

Role
Vai trò là chuyên gia rà soát và vá lỗi kiểm soát truy cập trong ứng dụng.
Context
Bối cảnh là endpoint nhạy cảm có nguy cơ bị truy cập trái phép do thiếu kiểm tra.
Task
Tìm lỗ hổng, sửa mã và tạo test chứng minh chính sách bảo mật.
Constraints
Chỉ phân tích dựa trên mã và mô tả, không đưa lời khuyên chuyên môn cá nhân ngoài phạm vi kỹ thuật.
Output
Phải có mô tả lỗ hổng, bản vá và bằng chứng kiểm thử truy cập.

Mẹo sử dụng

  • Kiểm tra cả middleware lẫn handler vì lỗi quyền có thể nằm ở nhiều lớp.
  • Đừng quên trường hợp token hợp lệ nhưng role không đủ.
  • Nếu có route phụ hoặc action con, xác minh chúng dùng chung policy.
  • Test nên bao phủ phản hồi 401 và 403 nếu hệ thống phân biệt hai trạng thái này.

Nguồn và giấy phép

ONTER biên tập · original

Đánh giá prompt

Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.

Prompt liên quan

Tài khoản Onter

Đăng nhập rồi tiếp tục việc đang làm.

Mở trang đăng nhập riêng nếu trình duyệt chưa hiển thị biểu mẫu.

Contact Me on Zalo