Prompt miễn phí
Rà soát đầu vào để chặn tấn công injection
Kiểm tra chỗ ghép chuỗi, tạo truy vấn hoặc gọi lệnh nguy hiểm và thay bằng cơ chế an toàn có test dữ liệu độc hại.
Prompt dùng để làm gì?
Kiểm tra chỗ ghép chuỗi, tạo truy vấn hoặc gọi lệnh nguy hiểm và thay bằng cơ chế an toàn có test dữ liệu độc hại.
Điền thông tin của bạn
Prompt
Input mẫu
"file_hoac_module": "utils/search-builder.js",
"pattern_nghi_ngo": "ghép chuỗi SQL bằng toán tử +",
"tieu_chuan_an_toan": "Dùng tham số hóa truy vấn và whitelist cột sắp xếp",
"bo_test_du_lieu": "Input hợp lệ: keyword=apple; input độc hại: keyword=' OR 1=1 --"
}
Output mẫu
"sua_doi": "Thay chuỗi SQL ghép tay bằng câu truy vấn có placeholder và map cột sort qua whitelist.",
"kiem_thu": "Input độc hại không còn làm thay đổi logic truy vấn, còn input hợp lệ vẫn trả đúng kết quả.",
"ket_luan": "Điểm injection đã được chặn ở lớp xây dựng truy vấn."
}
Cách sử dụng
Giải thích cấu trúc
- Role
- Vai trò là người rà soát an toàn mã nguồn, tập trung vào phòng chống injection.
- Context
- Bối cảnh là module xử lý đầu vào có nguy cơ ghép chuỗi hoặc gọi lệnh không an toàn.
- Task
- Tìm điểm yếu, thay thế bằng cơ chế an toàn và xác minh bằng test.
- Constraints
- Chỉ đề xuất biện pháp phù hợp với ngữ cảnh mã, không lan sang tư vấn ngoài phạm vi kỹ thuật.
- Output
- Cần nêu chỗ nguy hiểm, bản sửa và kết quả kiểm thử với dữ liệu hợp lệ/độc hại.
Mẹo sử dụng
- Hãy rà cả nơi dựng câu lệnh gián tiếp như helper, formatter hoặc repository layer.
- Whitelist thường an toàn hơn blacklist khi kiểm soát tên cột, action hoặc mode.
- Test nên gồm cả ký tự đặc biệt, chuỗi rỗng và dữ liệu dài bất thường.
- Sau khi vá, kiểm tra lại log hoặc error message để tránh lộ chi tiết nội bộ.
Nguồn và giấy phép
ONTER biên tập · original
Đánh giá prompt
Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.
Prompt liên quan
Phân tích module lớn và đề xuất tách trách nhiệm
Đề xuất cách chia nhỏ module quá tải thành các phần rõ trách nhiệm, kèm thứ tự triển khai an toàn và tiêu chí hoàn thành.
Săn mã chết sau thay đổi kiến trúc lớn
Tìm import thừa, hàm không còn được gọi và nhánh vô dụng sau tái cấu trúc, kèm lý do nên xóa hoặc giữ.
Giảm bộ nhớ cho pipeline xử lý file lớn
Phân tích pipeline đọc file lớn, tìm chỗ nạp dữ liệu thừa và đề xuất tối ưu stream, chia lô hoặc giảm giữ trạng thái.
Kiểm tra phân quyền theo vai trò trong luồng quản trị
Rà soát logic phân quyền ở màn hình và endpoint quản trị, phát hiện quyền thiếu, sai hoặc không nhất quán.
