CommencezCommencez gratuitement

Concevoir des invites sécurisées

Le module de suivi de MoveIt étant maintenant bien testé, votre équipe est prête à s'attaquer à la sécurité. Lors d'une révision de code, un collègue repère une vulnérabilité potentielle d'injection SQL dans la fonction de recherche d'envois. Il demande à l'IA d'aider à la corriger.

Voici deux invites envisagées :

Invite A : « Corrigez cette vulnérabilité d'injection SQL dans la recherche d'envois. »

Invite B : « Cette recherche d'envois est vulnérable à l'injection SQL. D'abord, déterminez quelles entrées utilisateur pourraient être exploitées. Ensuite, corrigez la vulnérabilité en utilisant des requêtes paramétrées plutôt que la concaténation de chaînes. Enfin, générez des cas de test avec des charges d'injection courantes pour vérifier la correction. »

Laquelle de ces invites est la plus susceptible de produire une correction robuste et durable?

Cette activité fait partie du cours

Programmation avancée assistée par l'IA pour les développeurs

Voir le cours

Exercice interactif pratique

Passez de la théorie à l’action grâce à l’un de nos exercices interactifs

Commencer l’exercice