Bỏ qua điều hướng

Prompt miễn phí

Rà soát đầu vào để chặn tấn công injection

Kiểm tra chỗ ghép chuỗi, tạo truy vấn hoặc gọi lệnh nguy hiểm và thay bằng cơ chế an toàn có test dữ liệu độc hại.

Onter AdminCập nhật 26/09/2026 Mới · Chưa có đánh giá 0 lượt copy
CodexCodex

Prompt dùng để làm gì?

Kiểm tra chỗ ghép chuỗi, tạo truy vấn hoặc gọi lệnh nguy hiểm và thay bằng cơ chế an toàn có test dữ liệu độc hại.

Điền thông tin của bạn

Prompt

Hãy rà soát {{file_hoac_module}} để tìm mọi chỗ khớp với {{pattern_nghi_ngo}} có nguy cơ injection khi xử lý dữ liệu đầu vào, rồi viết lại theo {{tieu_chuan_an_toan}}. Tập trung vào các điểm ghép chuỗi truy vấn, gọi lệnh hệ thống, xây dựng filter hoặc truyền tham số chưa được ràng buộc. Với mỗi điểm rủi ro, hãy đề xuất thay thế an toàn hơn như parameterization, escaping đúng ngữ cảnh, whitelist hoặc tách dữ liệu khỏi câu lệnh. Sau đó dùng {{bo_test_du_lieu}} để chứng minh dữ liệu độc hại bị chặn còn dữ liệu hợp lệ vẫn hoạt động. Không được tạo cơ chế phòng thủ mơ hồ; cần chỉ ra đúng vị trí sửa, lý do an toàn hơn và cách xác minh sau sửa.
Xem đã lưu

Input mẫu

{
"file_hoac_module": "utils/search-builder.js",
"pattern_nghi_ngo": "ghép chuỗi SQL bằng toán tử +",
"tieu_chuan_an_toan": "Dùng tham số hóa truy vấn và whitelist cột sắp xếp",
"bo_test_du_lieu": "Input hợp lệ: keyword=apple; input độc hại: keyword=' OR 1=1 --"
}

Output mẫu

{
"sua_doi": "Thay chuỗi SQL ghép tay bằng câu truy vấn có placeholder và map cột sort qua whitelist.",
"kiem_thu": "Input độc hại không còn làm thay đổi logic truy vấn, còn input hợp lệ vẫn trả đúng kết quả.",
"ket_luan": "Điểm injection đã được chặn ở lớp xây dựng truy vấn."
}

Cách sử dụng

Gửi file hoặc đoạn module cùng pattern nghi ngờ vào Codex. Khi có bản vá, áp dụng vào code, chạy test với dữ liệu hợp lệ và độc hại, rồi kiểm tra lại các đường đi có thể bị injection trước đó.

Giải thích cấu trúc

Role
Vai trò là người rà soát an toàn mã nguồn, tập trung vào phòng chống injection.
Context
Bối cảnh là module xử lý đầu vào có nguy cơ ghép chuỗi hoặc gọi lệnh không an toàn.
Task
Tìm điểm yếu, thay thế bằng cơ chế an toàn và xác minh bằng test.
Constraints
Chỉ đề xuất biện pháp phù hợp với ngữ cảnh mã, không lan sang tư vấn ngoài phạm vi kỹ thuật.
Output
Cần nêu chỗ nguy hiểm, bản sửa và kết quả kiểm thử với dữ liệu hợp lệ/độc hại.

Mẹo sử dụng

  • Hãy rà cả nơi dựng câu lệnh gián tiếp như helper, formatter hoặc repository layer.
  • Whitelist thường an toàn hơn blacklist khi kiểm soát tên cột, action hoặc mode.
  • Test nên gồm cả ký tự đặc biệt, chuỗi rỗng và dữ liệu dài bất thường.
  • Sau khi vá, kiểm tra lại log hoặc error message để tránh lộ chi tiết nội bộ.

Nguồn và giấy phép

ONTER biên tập · original

Đánh giá prompt

Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.

Prompt liên quan

Tài khoản Onter

Đăng nhập rồi tiếp tục việc đang làm.

Mở trang đăng nhập riêng nếu trình duyệt chưa hiển thị biểu mẫu.

Contact Me on Zalo