ПочатиПочніть безкоштовно

Створення безпечних запитів

Коли модуль відстеження MoveIt добре протестовано, ваша команда готова взятися за безпеку. Під час рецензування коду колега знаходить потенційну вразливість до SQL-інʼєкції у функції пошуку відправлення. Вони просять ШІ допомогти це виправити.

Ось два запити, які вони розглядають:

Запит A: «Виправте цю вразливість до SQL-інʼєкції в пошуку відправлення.»

Запит B: «Цей пошук відправлення вразливий до SQL-інʼєкції. Спочатку визначте, які користувацькі введення можуть бути експлойтовані. Потім усуньте вразливість, використавши параметризовані запити замість конкатенації рядків. Нарешті, згенеруйте тестові випадки з типовими навантаженнями для інʼєкцій, щоб перевірити виправлення.»

Який запит з більшою ймовірністю дасть надійне, довгострокове виправлення?

Ця вправа є частиною курсу

Просунуте AI‑асистоване програмування для розробників

Переглянути курс

Практична інтерактивна вправа

Перетворіть теорію на практику за допомогою однієї з наших інтерактивних вправ

Почати вправу