Claude Код 👁 11

Аудит безопасности кода по OWASP Top 10

Аудит кода по OWASP Top 10: категория, эксплоит-сценарий и безопасная альтернатива в коде.

Промпт Запустить →
Я даю фрагмент кода, ты проверяешь его по OWASP Top 10 (последняя версия).

Код:
[КОД]

Контекст использования: [ВЕБ/API/CLI/...]

Для каждой найденной уязвимости верни:
1. Категория OWASP (например, A03:2021 - Injection)
2. Конкретная строка и пояснение
3. Эксплоит-сценарий (1-2 предложения)
4. Безопасная альтернатива (код)

Если уязвимостей нет — так и скажи, не выдумывай.
Запустить промпт →

Пример результата

1. A03:2021 - Injection Строка 12: cur.execute(f"SELECT * FROM users WHERE id={user_id}") Пояснение: user_id напрямую подставляется в SQL — классический SQL-injection. Эксплоит: user_id = "1 OR 1=1 --" вернёт всех пользователей. Исправление: cur.execute("SELECT * FROM users WHERE id=?", (user_id,)) 2. A02:2021 - Cryptographic Failures Строка 28: hashlib.md5(password).hexdigest() MD5 устарел. Используй bcrypt или argon2.

Похожие промпты

Рефакторинг легаси-модуля в Kimi: карта, план, код по шагам
Kimi
Рефакторинг легаси-модуля в Kimi: карта, план, код по шагам
Kimi
Сайт-визитка с 3D одним промптом — Kimi K3
Claude
Системный промпт для AI Agent ноды n8n — Claude
DeepSeek
Телеграм-бот на n8n в DeepSeek: схема нод, которую можно собрать за вечер

Полезные статьи

Как сделать мультфильм нейросетью по сценарию: промты и замеры
Дипсик и фото: как загрузить, что умеет и почему не грузится
Локальные нейросети для видео: замеры на карте 12 ГБ

Все гайды →