Prompt miễn phí
Thiết kế endpoint upload file có kiểm tra bảo mật
Xây endpoint tải tệp lên với kiểm tra định dạng, kích thước, tên an toàn và các biện pháp giảm rủi ro.
Prompt dùng để làm gì?
Xây endpoint tải tệp lên với kiểm tra định dạng, kích thước, tên an toàn và các biện pháp giảm rủi ro.
Điền thông tin của bạn
Prompt
Input mẫu
"yeu_cau_nghiep_vu": "người dùng tải ảnh hồ sơ cá nhân",
"ngon_ngu_framework": "Node.js với Express",
"gioi_han_kich_thuoc": "5MB",
"danh_sach_dinh_dang": "jpg, png, webp"
}
Output mẫu
"endpoint": "POST /api/uploads/avatar",
"kiem_tra": [
"Chỉ chấp nhận JPG, PNG, WEBP.",
"Từ chối file vượt quá 5MB.",
"Chuẩn hóa tên file để tránh ký tự nguy hiểm."
],
"xu_ly_loi": [
"400 khi định dạng không hợp lệ.",
"413 khi vượt giới hạn kích thước.",
"422 khi nội dung file không khớp kiểu khai báo."
]
}
Cách sử dụng
Giải thích cấu trúc
- Role
- Đóng vai lập trình viên backend chú trọng an toàn và thiết kế API.
- Context
- Có yêu cầu upload file, cần giới hạn định dạng, kích thước và cách lưu để giảm rủi ro.
- Task
- Thiết kế endpoint, validation, xử lý lỗi và biện pháp giảm rủi ro theo stack chỉ định.
- Constraints
- Phải nêu rõ kiểm tra bảo mật, không trả lời trừu tượng, không bỏ qua lỗi và trạng thái phản hồi.
- Output
- Cần có endpoint, luồng xử lý, validation, lỗi, rủi ro và ví dụ minh họa.
Mẹo sử dụng
- Yêu cầu tên file được chuẩn hóa và không dùng trực tiếp từ người dùng.
- Nếu có lưu cloud hoặc object storage, hãy chỉ rõ lớp trung gian và quyền truy cập.
- Đừng quên mô tả giới hạn kích thước ở cả tầng ứng dụng lẫn hạ tầng nếu cần.
Nguồn và giấy phép
ONTER biên tập · original
Đánh giá prompt
Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.
Prompt liên quan
Thiết kế kiến trúc tách lớp cho ứng dụng nhỏ dễ bảo trì
Đề xuất cách tách controller, service, repository, cấu trúc thư mục và luồng gọi cho một ứng dụng nhỏ.
Phân tích và giảm thiểu rủi ro từ dữ liệu đầu vào
Rà soát mã xử lý input để phát hiện chèn lệnh, path traversal và đề xuất chỉnh sửa an toàn theo bối cảnh thực tế.
Soát lỗi logic trong chuỗi if-else phức tạp
Kiểm tra khối điều kiện dài để tìm lỗi logic, làm rõ nhánh biên và đề xuất viết lại dễ hiểu hơn kèm test liên quan.
Viết hàm xử lý dữ liệu đầu vào không tin cậy
Tạo hàm an toàn để kiểm tra, làm sạch, chuẩn hóa và bắt lỗi dữ liệu từ nguồn ngoài trước khi xử lý.
