การเขียนพรอมต์เพื่อความปลอดภัย
เมื่อโมดูลการติดตามของ MoveIt ผ่านการทดสอบเรียบร้อยแล้ว ทีมก็พร้อมจัดการด้านความปลอดภัย ระหว่างการ code review เพื่อนร่วมทีมพบช่องโหว่ SQL injection ที่อาจเกิดขึ้นในฟังก์ชันค้นหาข้อมูลการจัดส่ง และขอให้ AI ช่วยแก้ไข
นี่คือสองพรอมต์ที่กำลังพิจารณา:
พรอมต์ A: "แก้ช่องโหว่ SQL injection ในส่วนค้นหาข้อมูลการจัดส่ง"
พรอมต์ B: "ฟังก์ชันค้นหาข้อมูลการจัดส่งนี้มีช่องโหว่ SQL injection ขั้นแรก ให้ระบุว่า input จากผู้ใช้ส่วนใดที่อาจถูกนำไปใช้โจมตี จากนั้น แก้ไขช่องโหว่โดยใช้ parameterized queries แทน string concatenation สุดท้าย สร้าง test cases ด้วย injection payloads ที่พบบ่อย เพื่อยืนยันว่าการแก้ไขได้ผล"
พรอมต์ใดที่มีแนวโน้มให้ผลลัพธ์เป็นการแก้ไขที่ครอบคลุมและยั่งยืนกว่า?
แบบฝึกหัดนี้เป็นส่วนหนึ่งของหลักสูตร
AI-Assisted Coding ขั้นสูงสำหรับนักพัฒนา
แบบฝึกหัดเชิงโต้ตอบแบบลงมือทำจริง
เปลี่ยนทฤษฎีให้เป็นการลงมือทำด้วยแบบฝึกหัดเชิงโต้ตอบหนึ่งในของเรา
เริ่มแบบฝึกหัด