Bỏ qua điều hướng

Prompt miễn phí

Thiết kế endpoint upload file có kiểm tra bảo mật

Xây endpoint tải tệp lên với kiểm tra định dạng, kích thước, tên an toàn và các biện pháp giảm rủi ro.

Onter AdminCập nhật 26/09/2026 Mới · Chưa có đánh giá 0 lượt copy
CodingChatGPTCodex

Prompt dùng để làm gì?

Xây endpoint tải tệp lên với kiểm tra định dạng, kích thước, tên an toàn và các biện pháp giảm rủi ro.

Điền thông tin của bạn

Prompt

Bạn là lập trình viên backend tập trung vào an toàn hệ thống. Dựa trên {{yeu_cau_nghiep_vu}}, hãy thiết kế endpoint upload file bằng {{ngon_ngu_framework}} sao cho kiểm tra được loại file, kích thước, tên file an toàn, đường dẫn lưu trữ, quyền truy cập và hành vi khi file lỗi. Nếu có {{gioi_han_kich_thuoc}} hoặc {{danh_sach_dinh_dang}}, hãy đưa chúng vào logic xác thực cụ thể. Đầu ra phải gồm: 1) mô tả API endpoint; 2) luồng xử lý request; 3) validation chi tiết cho từng kiểm tra; 4) xử lý lỗi và mã phản hồi; 5) biện pháp giảm rủi ro như chống path traversal, giới hạn upload, kiểm tra MIME, quét nội dung nếu cần; 6) ví dụ request/response minh họa. Không đưa tư vấn bảo mật chung chung; hãy gắn chặt với endpoint được yêu cầu và chỉ ra chỗ nào cần xác minh thêm trong môi trường thật.
Xem đã lưu

Input mẫu

{
"yeu_cau_nghiep_vu": "người dùng tải ảnh hồ sơ cá nhân",
"ngon_ngu_framework": "Node.js với Express",
"gioi_han_kich_thuoc": "5MB",
"danh_sach_dinh_dang": "jpg, png, webp"
}

Output mẫu

{
"endpoint": "POST /api/uploads/avatar",
"kiem_tra": [
"Chỉ chấp nhận JPG, PNG, WEBP.",
"Từ chối file vượt quá 5MB.",
"Chuẩn hóa tên file để tránh ký tự nguy hiểm."
],
"xu_ly_loi": [
"400 khi định dạng không hợp lệ.",
"413 khi vượt giới hạn kích thước.",
"422 khi nội dung file không khớp kiểu khai báo."
]
}

Cách sử dụng

Điền yêu cầu nghiệp vụ, framework và giới hạn file nếu có. Dán prompt vào công cụ tạo code phù hợp với stack đang dùng. Sau khi nhận kết quả, kiểm tra lại validation, mã lỗi và các biện pháp giảm rủi ro xem có khớp nhu cầu triển khai hay không.

Giải thích cấu trúc

Role
Đóng vai lập trình viên backend chú trọng an toàn và thiết kế API.
Context
Có yêu cầu upload file, cần giới hạn định dạng, kích thước và cách lưu để giảm rủi ro.
Task
Thiết kế endpoint, validation, xử lý lỗi và biện pháp giảm rủi ro theo stack chỉ định.
Constraints
Phải nêu rõ kiểm tra bảo mật, không trả lời trừu tượng, không bỏ qua lỗi và trạng thái phản hồi.
Output
Cần có endpoint, luồng xử lý, validation, lỗi, rủi ro và ví dụ minh họa.

Mẹo sử dụng

  • Yêu cầu tên file được chuẩn hóa và không dùng trực tiếp từ người dùng.
  • Nếu có lưu cloud hoặc object storage, hãy chỉ rõ lớp trung gian và quyền truy cập.
  • Đừng quên mô tả giới hạn kích thước ở cả tầng ứng dụng lẫn hạ tầng nếu cần.

Nguồn và giấy phép

ONTER biên tập · original

Đánh giá prompt

Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.

Prompt liên quan

Tài khoản Onter

Đăng nhập rồi tiếp tục việc đang làm.

Mở trang đăng nhập riêng nếu trình duyệt chưa hiển thị biểu mẫu.

Contact Me on Zalo