超推指令
程式碼安全稽核指令
一句話結論從 OWASP 視角掃描程式碼中的安全漏洞。
指令介紹
安全漏洞往往到被攻擊才發現,代價遠大於預防。這組指令會從 OWASP Top 10 視角審查你的程式碼或架構設計,找出 SQL 注入、XSS、驗證缺失、不安全的依賴等常見漏洞,並提供修復優先級與具體改善方案,幫你在上線前先把安全關做好。
適用情境
上線前安全自檢程式碼安全審查API 安全稽核滲透測試準備
懶人貼上・複製就能用
已填好範例複製就能直接用
▸ 想換成你自己的內容?點開填一填選填
AI 指令庫編輯的話
編輯實測指令用 OWASP 框架系統化分類漏洞,加風險等級加攻擊情境,安全稽核才能說服老闆修。 這組「程式碼安全稽核指令」是 Prompts 編輯團隊實測整理的程式 AI 指令(Prompt),適合用 Claude、ChatGPT 執行。複製上方指令範本即可使用,免費、免註冊。
模型實測對照
發現漏洞:1 A02 弱加密—MD5 不適合密碼雜湊(High),改用 bcrypt/argon2;2 A07 JWT 無過期—token 永久有效(High),加 expiresIn: '24h';3 A03 未防 SQL 注入(需確認是否用 parameterized query)(Medium);4 A09 email 未驗證格式(Low)。安全測試:OWASP ZAP 動態掃描。強化:rate limiting、帳號鎖定。
實測(Claude):OWASP 分類加風險等級加攻擊情境加修復加測試,最系統化。
稽核程式碼找出安全漏洞並給修復建議。
實測(ChatGPT):快速找出主要漏洞,適合快速自檢。
為這個指令評分
常見問題
前端程式碼也能稽核嗎?
可以,在技術欄填 React/Vue,會著重 XSS 與 CSRF 等前端漏洞。
稽核結果可以報告嗎?
在強化建議補充「輸出稽核報告格式」即可。
相關指令
猜你喜歡
每週 5 組最新台灣 AI 指令,寄到你信箱
免費訂閱電子報,第一時間收到新指令與實測心得;現在訂閱立即領取「50 組必備 AI 指令懶人包」。
訂閱成功!懶人包連結已寄到你的信箱,請收信。
不寄垃圾信,隨時可取消訂閱。