🔐 برای بررسی امنیت پروژهای که با AI میسازیم، چه پرامپتی بنویسیم؟
وقتی با وایبکدینگ یک پروژه میسازیم، بهتره فقط نپرسیم «کدم امنه؟». این سؤال خیلی کلیه. باید از AI بخوایم مسیرهای حساس پروژه رو بررسی کنه و برای هر ایراد، دلیل و راهحل مشخص بده.
این قالب رو برای پروژه خودت پر کن و به AI بده 👇
پرامپت آماده:
«نقش یک بازبین امنیت نرمافزار را بگیر. این پروژه با [فناوریهای ... اینجا میتونید اسم تکنولوژی هاتون رو برای فرانت اند و بک اند تون ذکر کنید] ساخته شده و شامل [ورود کاربران، پنل مدیریت، پرداخت، آپلود فایل و…] است.
ابتدا ساختار و مسیرهای حساس پروژه را شناسایی کن. سپس کد را از نظر موارد زیر بررسی کن:
• احراز هویت و مدیریت سشنها
• سطح دسترسی کاربران؛ مثلاً آیا کاربر میتواند به اطلاعات کاربر دیگر دسترسی پیدا کند؟
• اعتبارسنجی ورودیها و خطرهایی مثل SQL Injection و XSS
• افشای رمزها، کلیدهای API و اطلاعات حساس در کد، فایلها یا لاگها
• امنیت آپلود فایل، تنظیمات سرور و وابستگیها
• محدودسازی درخواستها و مدیریت خطاها
برای هر مورد، فایل و بخش مرتبط، روش رخدادن مشکل، میزان اهمیت و راهحل پیشنهادی را بنویس. اگر برای نتیجهگیری شواهد کافی نداری، صریح بگو چه چیزی باید بررسی شود. ابتدا فقط گزارش بده و بدون تأیید من کد را تغییر نده.»
💡 این پرامپت جای بررسی امنیتی واقعی را نمیگیرد؛ کمک میکند سؤالهای دقیقتری بپرسیم و بفهمیم امنیت پروژه فقط «داشتن صفحه لاگین» نیست.
کانال آموزشی کدنایت | آموزش برنامهنویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
Post #125
238
- ❤ 4
- 👍 1