資料庫程式
超推指令

程式碼安全稽核指令

黃柏睿・技術編輯 ·被複製 500·最後更新 2026/06/09
適用模型ClaudeChatGPT
分享:
一句話結論從 OWASP 視角掃描程式碼中的安全漏洞。

指令介紹

安全漏洞往往到被攻擊才發現,代價遠大於預防。這組指令會從 OWASP Top 10 視角審查你的程式碼或架構設計,找出 SQL 注入、XSS、驗證缺失、不安全的依賴等常見漏洞,並提供修復優先級與具體改善方案,幫你在上線前先把安全關做好。

適用情境

上線前安全自檢程式碼安全審查API 安全稽核滲透測試準備

懶人貼上・複製就能用

已填好範例複製就能直接用
▸ 想換成你自己的內容?點開填一填選填
⬇ 匯出此指令 CSV

AI 指令庫編輯的話

編輯實測指令用 OWASP 框架系統化分類漏洞,加風險等級加攻擊情境,安全稽核才能說服老闆修。 這組「程式碼安全稽核指令」是 Prompts 編輯團隊實測整理的程式 AI 指令(Prompt),適合用 Claude、ChatGPT 執行。複製上方指令範本即可使用,免費、免註冊。

模型實測對照

發現漏洞:1 A02 弱加密—MD5 不適合密碼雜湊(High),改用 bcrypt/argon2;2 A07 JWT 無過期—token 永久有效(High),加 expiresIn: '24h';3 A03 未防 SQL 注入(需確認是否用 parameterized query)(Medium);4 A09 email 未驗證格式(Low)。安全測試:OWASP ZAP 動態掃描。強化:rate limiting、帳號鎖定。
實測(Claude):OWASP 分類加風險等級加攻擊情境加修復加測試,最系統化。
稽核程式碼找出安全漏洞並給修復建議。
實測(ChatGPT):快速找出主要漏洞,適合快速自檢。

為這個指令評分

4.7
133 人評分 · 點星星評分

常見問題

前端程式碼也能稽核嗎?

可以,在技術欄填 React/Vue,會著重 XSS 與 CSRF 等前端漏洞。

稽核結果可以報告嗎?

在強化建議補充「輸出稽核報告格式」即可。

相關指令

超推指令
Excel/試算表公式產生指令
ChatGPTGemini
符合台灣 程式 · 880
超推指令
SQL 查詢產生指令
ClaudeChatGPT
程式 · 722
產品需求規格(PRD)指令
ClaudeChatGPT
程式 · 670
超推指令
程式錯誤除錯分析指令
ClaudeChatGPT
程式 · 581
超推指令
程式碼審查意見指令
ClaudeChatGPT
程式 · 530
解釋程式碼指令
ClaudeChatGPT
程式 · 523

猜你喜歡

超推指令
繁中潤稿(去簡體化)指令
ClaudeChatGPTGemini
符合台灣 寫作 · 2,111
超推指令
求職履歷自傳改寫指令
ClaudeChatGPT
符合台灣 職場 #求職 · 1,791
實測推薦
學測國寫作文批改指令
ClaudeChatGPT
符合台灣 教育 #學測 · 1,594
文字潤飾指令
ClaudeChatGPT
寫作 · 1,509

留言討論

延伸閱讀
每週 5 組最新台灣 AI 指令,寄到你信箱
免費訂閱電子報,第一時間收到新指令與實測心得;現在訂閱立即領取「50 組必備 AI 指令懶人包」。
不寄垃圾信,隨時可取消訂閱。
↑↓ 選擇 · Enter 前往 · Esc 關閉 AI 語意搜尋
已複製 ✓