Створення безпечних запитів
Коли модуль відстеження MoveIt добре протестовано, ваша команда готова взятися за безпеку. Під час рецензування коду колега знаходить потенційну вразливість до SQL-інʼєкції у функції пошуку відправлення. Вони просять ШІ допомогти це виправити.
Ось два запити, які вони розглядають:
Запит A: «Виправте цю вразливість до SQL-інʼєкції в пошуку відправлення.»
Запит B: «Цей пошук відправлення вразливий до SQL-інʼєкції. Спочатку визначте, які користувацькі введення можуть бути експлойтовані. Потім усуньте вразливість, використавши параметризовані запити замість конкатенації рядків. Нарешті, згенеруйте тестові випадки з типовими навантаженнями для інʼєкцій, щоб перевірити виправлення.»
Який запит з більшою ймовірністю дасть надійне, довгострокове виправлення?
Ця вправа є частиною курсу
Просунуте AI‑асистоване програмування для розробників
Практична інтерактивна вправа
Перетворіть теорію на практику за допомогою однієї з наших інтерактивних вправ
Почати вправу