Аудит безопасности кода по OWASP Top 10
Аудит кода по OWASP Top 10: категория, эксплоит-сценарий и безопасная альтернатива в коде.
Пример результата
1. A03:2021 - Injection Строка 12: cur.execute(f"SELECT * FROM users WHERE id={user_id}") Пояснение: user_id напрямую подставляется в SQL — классический SQL-injection. Эксплоит: user_id = "1 OR 1=1 --" вернёт всех пользователей. Исправление: cur.execute("SELECT * FROM users WHERE id=?", (user_id,)) 2. A02:2021 - Cryptographic Failures Строка 28: hashlib.md5(password).hexdigest() MD5 устарел. Используй bcrypt или argon2.
Похожие промпты
Полезные статьи
Нейросеть для доклада: какие подходят и готовые промпты
Как написать доклад с помощью нейросети: какие сервисы подходят, готовые промпты для плана, основной части, тезисов выступления и презентации, пример результата.
Нейросеть Kimi: что умеет, как начать и стоит ли переходить
Нейросеть Kimi — это семейство моделей и чат-бот от китайской компании Moonshot AI, которые за два года прошли путь от окна в 128 тысяч токенов до флагманской K3 с контекстом в миллион. Разбираем без маркетинга: что Kimi реально умеет, чем берёт против ChatGPT и Claude, как начать пользоваться на русском и что учесть при доступе из России.
Установка n8n на VPS: пошаговая инструкция с Docker, доменом и HTTPS
Свой n8n на VPS снимает лимиты облачной версии и держит все данные автоматизаций у вас. Разбираем установку с нуля: Docker Compose с готовым конфигом, домен и HTTPS для вебхуков, бэкапы и лечение типовых ошибок. Всё проверено на Ubuntu 22.04/24.04 — DevOps-опыт не нужен.