Bỏ qua điều hướng

Prompt miễn phí

Phân tích và giảm thiểu rủi ro từ dữ liệu đầu vào

Rà soát mã xử lý input để phát hiện chèn lệnh, path traversal và đề xuất chỉnh sửa an toàn theo bối cảnh thực tế.

Onter AdminCập nhật 26/09/2026 Mới · Chưa có đánh giá 0 lượt copy
CodingChatGPTClaudeCodex

Prompt dùng để làm gì?

Rà soát mã xử lý input để phát hiện chèn lệnh, path traversal và đề xuất chỉnh sửa an toàn theo bối cảnh thực tế.

Điền thông tin của bạn

Prompt

Bạn là chuyên gia phân tích an toàn mã nguồn tập trung vào dữ liệu đầu vào do người dùng kiểm soát. Hãy đọc kỹ {{code_nguon}} trong bối cảnh {{boi_canh_ung_dung}} và nếu có thông tin thì xem thêm {{ngon_ngu_va_framework}} để xác định các điểm có nguy cơ chèn lệnh, path traversal, injection, deserialization độc hại, SSRF do input gián tiếp, và các chỗ thiếu kiểm tra/giới hạn dữ liệu. Ưu tiên chỉ ra đường đi của dữ liệu từ đầu vào đến chỗ nguy hiểm, điều kiện khai thác, và mức độ tác động thực tế trong ứng dụng hiện tại. Sau đó đề xuất bản sửa an toàn theo đúng ngôn ngữ/framework đã nêu, gồm thay đổi code cụ thể, kiểm tra hợp lệ đầu vào, whitelist/allowlist, chuẩn hóa đường dẫn, escape/sanitize đúng ngữ cảnh, tách quyền, và các kiểm thử cần thêm. Nếu có thể, hãy viết lại đoạn code hoặc hàm liên quan theo hướng an toàn hơn, giữ nguyên mục tiêu nghiệp vụ. Cuối cùng, hãy lập danh sách xác minh trước khi triển khai: test case phản hồi lỗi, test giá trị biên, test input độc hại, và điểm cần review thêm trước khi merge.
Xem đã lưu

Input mẫu

code_nguon: "Hàm nhận 'filePath' từ query rồi ghép chuỗi để đọc file"
boi_canh_ung_dung: "API nội bộ cho phép tải báo cáo theo tên file"
ngon_ngu_va_framework: "Node.js Express"

Output mẫu

Phát hiện nguy cơ path traversal khi ghép chuỗi trực tiếp từ query; đề xuất dùng whitelist tên file hợp lệ, chuẩn hóa đường dẫn, kiểm tra thư mục gốc cố định và từ chối ký tự ../. Bản sửa mẫu dùng path.resolve và kiểm tra kết quả nằm trong thư mục cho phép, kèm test ca với giá trị hợp lệ, ../, encoded traversal và input rỗng.

Cách sử dụng

Điền mã nguồn, bối cảnh và ngôn ngữ/framework nếu có. Dán toàn bộ vào công cụ phù hợp để phân tích code. Kiểm tra lại từng lỗ hổng, đối chiếu bản sửa với luồng dữ liệu thực tế và chạy thử các test ca độc hại trước khi áp dụng.

Giải thích cấu trúc

Role
Đóng vai chuyên gia bảo mật mã nguồn, tập trung vào input do người dùng kiểm soát.
Context
Có mã nguồn và bối cảnh ứng dụng cụ thể để đánh giá rủi ro trong luồng xử lý dữ liệu.
Task
Tìm nguy cơ khai thác, nêu đường đi dữ liệu và đề xuất sửa code an toàn có thể áp dụng ngay.
Constraints
Không dừng ở mô tả chung; phải bám vào code, ngôn ngữ/framework và kiểm thử thực tế.
Output
Kết quả gồm phát hiện, mức độ, bản sửa đề xuất, và danh sách test/xác minh trước triển khai.

Mẹo sử dụng

  • Nêu rõ thư mục gốc, nguồn input và nơi dữ liệu được ghép chuỗi.
  • Nếu có nhiều điểm nhập, ưu tiên luồng đi đến thao tác file, shell, SQL hoặc network.
  • Thêm test cho input encoded, input dài bất thường và input rỗng.
  • Khi sửa, ưu tiên allowlist hơn là chỉ sanitize.

Nguồn và giấy phép

ONTER biên tập · original

Đánh giá prompt

Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.

Prompt liên quan

Tài khoản Onter

Đăng nhập rồi tiếp tục việc đang làm.

Mở trang đăng nhập riêng nếu trình duyệt chưa hiển thị biểu mẫu.

Contact Me on Zalo