Prompt miễn phí
Phân tích và giảm thiểu rủi ro từ dữ liệu đầu vào
Rà soát mã xử lý input để phát hiện chèn lệnh, path traversal và đề xuất chỉnh sửa an toàn theo bối cảnh thực tế.
Prompt dùng để làm gì?
Rà soát mã xử lý input để phát hiện chèn lệnh, path traversal và đề xuất chỉnh sửa an toàn theo bối cảnh thực tế.
Điền thông tin của bạn
Prompt
Input mẫu
boi_canh_ung_dung: "API nội bộ cho phép tải báo cáo theo tên file"
ngon_ngu_va_framework: "Node.js Express"
Output mẫu
Cách sử dụng
Giải thích cấu trúc
- Role
- Đóng vai chuyên gia bảo mật mã nguồn, tập trung vào input do người dùng kiểm soát.
- Context
- Có mã nguồn và bối cảnh ứng dụng cụ thể để đánh giá rủi ro trong luồng xử lý dữ liệu.
- Task
- Tìm nguy cơ khai thác, nêu đường đi dữ liệu và đề xuất sửa code an toàn có thể áp dụng ngay.
- Constraints
- Không dừng ở mô tả chung; phải bám vào code, ngôn ngữ/framework và kiểm thử thực tế.
- Output
- Kết quả gồm phát hiện, mức độ, bản sửa đề xuất, và danh sách test/xác minh trước triển khai.
Mẹo sử dụng
- Nêu rõ thư mục gốc, nguồn input và nơi dữ liệu được ghép chuỗi.
- Nếu có nhiều điểm nhập, ưu tiên luồng đi đến thao tác file, shell, SQL hoặc network.
- Thêm test cho input encoded, input dài bất thường và input rỗng.
- Khi sửa, ưu tiên allowlist hơn là chỉ sanitize.
Nguồn và giấy phép
ONTER biên tập · original
Đánh giá prompt
Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.
Prompt liên quan
Thiết kế kiến trúc tách lớp cho ứng dụng nhỏ dễ bảo trì
Đề xuất cách tách controller, service, repository, cấu trúc thư mục và luồng gọi cho một ứng dụng nhỏ.
Viết hàm xử lý dữ liệu đầu vào không tin cậy
Tạo hàm an toàn để kiểm tra, làm sạch, chuẩn hóa và bắt lỗi dữ liệu từ nguồn ngoài trước khi xử lý.
Thiết kế cơ chế retry/backoff cho gọi mạng thất bại tạm thời
Tạo chiến lược retry an toàn, có backoff và giới hạn thử lại cho tác vụ mạng; trả về code hoặc giả mã rõ ràng.
Giải thích luồng dữ liệu React qua props, state và render lại
Phân tích component React để hiểu dữ liệu đi qua props, state và điểm gây render lại; kèm gợi ý cải thiện.
