Prompt miễn phí
Rà soát đầu vào để chặn tấn công injection
Kiểm tra chỗ ghép chuỗi, tạo truy vấn hoặc gọi lệnh nguy hiểm và thay bằng cơ chế an toàn có test dữ liệu độc hại.
Prompt dùng để làm gì?
Kiểm tra chỗ ghép chuỗi, tạo truy vấn hoặc gọi lệnh nguy hiểm và thay bằng cơ chế an toàn có test dữ liệu độc hại.
Điền thông tin của bạn
Prompt
Input mẫu
"file_hoac_module": "utils/search-builder.js",
"pattern_nghi_ngo": "ghép chuỗi SQL bằng toán tử +",
"tieu_chuan_an_toan": "Dùng tham số hóa truy vấn và whitelist cột sắp xếp",
"bo_test_du_lieu": "Input hợp lệ: keyword=apple; input độc hại: keyword=' OR 1=1 --"
}
Output mẫu
"sua_doi": "Thay chuỗi SQL ghép tay bằng câu truy vấn có placeholder và map cột sort qua whitelist.",
"kiem_thu": "Input độc hại không còn làm thay đổi logic truy vấn, còn input hợp lệ vẫn trả đúng kết quả.",
"ket_luan": "Điểm injection đã được chặn ở lớp xây dựng truy vấn."
}
Cách sử dụng
Giải thích cấu trúc
- Role
- Vai trò là người rà soát an toàn mã nguồn, tập trung vào phòng chống injection.
- Context
- Bối cảnh là module xử lý đầu vào có nguy cơ ghép chuỗi hoặc gọi lệnh không an toàn.
- Task
- Tìm điểm yếu, thay thế bằng cơ chế an toàn và xác minh bằng test.
- Constraints
- Chỉ đề xuất biện pháp phù hợp với ngữ cảnh mã, không lan sang tư vấn ngoài phạm vi kỹ thuật.
- Output
- Cần nêu chỗ nguy hiểm, bản sửa và kết quả kiểm thử với dữ liệu hợp lệ/độc hại.
Mẹo sử dụng
- Hãy rà cả nơi dựng câu lệnh gián tiếp như helper, formatter hoặc repository layer.
- Whitelist thường an toàn hơn blacklist khi kiểm soát tên cột, action hoặc mode.
- Test nên gồm cả ký tự đặc biệt, chuỗi rỗng và dữ liệu dài bất thường.
- Sau khi vá, kiểm tra lại log hoặc error message để tránh lộ chi tiết nội bộ.
Nguồn và giấy phép
ONTER biên tập · original
Đánh giá prompt
Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.
Prompt liên quan
Phân tích module lớn và đề xuất tách trách nhiệm
Đề xuất cách chia nhỏ module quá tải thành các phần rõ trách nhiệm, kèm thứ tự triển khai an toàn và tiêu chí hoàn thành.
Chuẩn hóa tên biến và hàm cho module lõi
Đổi tên biến, hàm, hằng số theo quy ước thống nhất để code dễ hiểu hơn mà không đổi hành vi.
Ghi chú tài liệu cho API công khai khó hiểu
Tạo chú thích ngắn, đúng chức năng cho hàm và class công khai để người dùng nội bộ hiểu cách gọi, tham số, giá trị trả về và lỗi.
Chọn và chạy test hồi quy trước khi phát hành
Tạo kế hoạch test hồi quy phù hợp để xác nhận bản sửa không phá vỡ hành vi cũ và bao phủ các khu vực rủi ro liên quan.
