セキュアなプロンプトの作成
MoveItのトラッキングモジュールのテストが整ったところで、チームはセキュリティ対策に取り組む準備ができました。コードレビュー中に、同僚が出荷照会機能にSQLインジェクションの脆弱性を発見しました。彼らはAIに修正を依頼しようとしています。
検討中のプロンプトは次の2つです。
プロンプトA:「出荷照会のSQLインジェクション脆弱性を修正して。」
プロンプトB:「この出荷照会はSQLインジェクションに対して脆弱です。まず、悪用される可能性のあるユーザー入力を特定してください。次に、文字列連結ではなくパラメータ化クエリを使用して脆弱性を修正してください。最後に、修正を検証するために、一般的なインジェクションのペイロードを使ったテストケースを作成してください。」
堅牢で長期的な修正につながる可能性が高いのはどちらのプロンプトですか?
この演習はコースの一部です
