Bỏ qua điều hướng

Prompt miễn phí

SQL Injection: Rà soát và sửa đoạn truy vấn không an toàn

Phân tích đoạn truy vấn nghi ngờ SQL injection, chỉ ra điểm yếu, bản sửa an toàn và cách phòng tránh.

Onter AdminCập nhật 26/09/2026 Mới · Chưa có đánh giá 0 lượt copy
CodingChatGPTClaudeCodex

Prompt dùng để làm gì?

Phân tích đoạn truy vấn nghi ngờ SQL injection, chỉ ra điểm yếu, bản sửa an toàn và cách phòng tránh.

Điền thông tin của bạn

Prompt

Bạn là chuyên gia rà soát mã nguồn bảo mật. Hãy phân tích đoạn code truy vấn cơ sở dữ liệu sau cùng cách nhập dữ liệu {{cach_nhap_du_lieu}} để xác định nguy cơ SQL injection. Đầu vào có thể là một hàm, một chuỗi query, hoặc cả luồng xử lý tham số. Nhiệm vụ của bạn là: chỉ ra vị trí ghép chuỗi nguy hiểm, mô tả kịch bản khai thác ở mức khái niệm, đề xuất bản sửa an toàn bằng prepared statement hoặc cơ chế tương đương, và giải thích vì sao cách sửa đó chặn được tấn công. Nếu cần, hãy đưa thêm phiên bản code an toàn, quy tắc validate đầu vào, và các điểm cần kiểm thử để xác minh đã khắc phục. Không trả lời theo hướng khai thác thực tế; chỉ tập trung phòng thủ, sửa lỗi và xác minh an toàn.
Xem đã lưu

Input mẫu

Cách nhập dữ liệu: Người dùng nhập từ ô tìm kiếm tên sản phẩm và bộ lọc giá.

Output mẫu

Phát hiện query nối chuỗi trực tiếp với input, đề xuất dùng prepared statement với tham số tên và giá, kèm bản code an toàn và ghi chú kiểm thử các giá trị đặc biệt.

Cách sử dụng

Điền cách người dùng nhập dữ liệu vào {{cach_nhap_du_lieu}}, dán vào công cụ phân tích code phù hợp, rồi đối chiếu lại bản sửa với truy vấn gốc và kiểm tra xem mọi tham số đã được bind đúng cách chưa.

Giải thích cấu trúc

Role
Chuyên gia bảo mật ứng dụng rà soát và sửa lỗ hổng SQL injection.
Context
Đoạn code nhận input từ người dùng rồi đưa vào truy vấn cơ sở dữ liệu.
Task
Phân tích điểm yếu, viết bản sửa an toàn và giải thích cơ chế phòng chống.
Constraints
Không cung cấp hướng khai thác thực tế, chỉ tập trung phòng thủ và xác minh.
Output
Mô tả lỗ hổng, code an toàn, quy tắc validate, checklist kiểm thử.

Mẹo sử dụng

  • Ưu tiên tham số hóa truy vấn thay vì tự nối chuỗi.
  • Kiểm tra cả trường sắp xếp, lọc động và tên cột động vì chúng cũng có thể rủi ro.
  • Nếu phải cho phép nhiều giá trị lọc, hãy dùng whitelist.
  • Sau khi sửa, thử các input có dấu nháy, ký tự đặc biệt và chuỗi rỗng để xác minh an toàn.

Nguồn và giấy phép

ONTER biên tập · original

Đánh giá prompt

Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.

Prompt liên quan

Tài khoản Onter

Đăng nhập rồi tiếp tục việc đang làm.

Mở trang đăng nhập riêng nếu trình duyệt chưa hiển thị biểu mẫu.

Contact Me on Zalo