Prompt miễn phí
SQL Injection: Rà soát và sửa đoạn truy vấn không an toàn
Phân tích đoạn truy vấn nghi ngờ SQL injection, chỉ ra điểm yếu, bản sửa an toàn và cách phòng tránh.
Prompt dùng để làm gì?
Phân tích đoạn truy vấn nghi ngờ SQL injection, chỉ ra điểm yếu, bản sửa an toàn và cách phòng tránh.
Điền thông tin của bạn
Prompt
Input mẫu
Output mẫu
Cách sử dụng
Giải thích cấu trúc
- Role
- Chuyên gia bảo mật ứng dụng rà soát và sửa lỗ hổng SQL injection.
- Context
- Đoạn code nhận input từ người dùng rồi đưa vào truy vấn cơ sở dữ liệu.
- Task
- Phân tích điểm yếu, viết bản sửa an toàn và giải thích cơ chế phòng chống.
- Constraints
- Không cung cấp hướng khai thác thực tế, chỉ tập trung phòng thủ và xác minh.
- Output
- Mô tả lỗ hổng, code an toàn, quy tắc validate, checklist kiểm thử.
Mẹo sử dụng
- Ưu tiên tham số hóa truy vấn thay vì tự nối chuỗi.
- Kiểm tra cả trường sắp xếp, lọc động và tên cột động vì chúng cũng có thể rủi ro.
- Nếu phải cho phép nhiều giá trị lọc, hãy dùng whitelist.
- Sau khi sửa, thử các input có dấu nháy, ký tự đặc biệt và chuỗi rỗng để xác minh an toàn.
Nguồn và giấy phép
ONTER biên tập · original
Đánh giá prompt
Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.
Prompt liên quan
Thiết kế kiến trúc tách lớp cho ứng dụng nhỏ dễ bảo trì
Đề xuất cách tách controller, service, repository, cấu trúc thư mục và luồng gọi cho một ứng dụng nhỏ.
Phân tích và giảm thiểu rủi ro từ dữ liệu đầu vào
Rà soát mã xử lý input để phát hiện chèn lệnh, path traversal và đề xuất chỉnh sửa an toàn theo bối cảnh thực tế.
Soát lỗi logic trong chuỗi if-else phức tạp
Kiểm tra khối điều kiện dài để tìm lỗi logic, làm rõ nhánh biên và đề xuất viết lại dễ hiểu hơn kèm test liên quan.
Viết hàm xử lý dữ liệu đầu vào không tin cậy
Tạo hàm an toàn để kiểm tra, làm sạch, chuẩn hóa và bắt lỗi dữ liệu từ nguồn ngoài trước khi xử lý.
