Utforma säkra prompter
Nu när MoveIts spårningsmodul är vältestad är ditt team redo att ta tag i säkerheten. Under en kodgranskning hittar en kollega en potentiell SQL-injektionssårbarhet i funktionen för att slå upp leveranser. De ber AI om hjälp att åtgärda den.
Här är två prompter de överväger:
Prompt A: "Fixa SQL-injektionssårbarheten i leveranssökningen."
Prompt B: "Den här leveranssökningen är sårbar för SQL-injektion. Identifiera först vilka användarindata som kan utnyttjas. Åtgärda sedan sårbarheten med parametriserade frågor i stället för strängkonkatenering. Generera slutligen testfall med vanliga injektionsnyttolaster för att verifiera åtgärden."
Vilken prompt är mer trolig att ge en robust, långsiktig åtgärd?
Den här övningen är en del av kursen
Avancerad AI-assisterad kodning för utvecklare
Interaktiv övning med praktiskt arbete
Gör teori till handling med en av våra interaktiva övningar
Starta övningen