ALEPH HUB
/EN
提交
← 返回
O
Communityprompt

OWASP Top 10 Vulnerability Audit

一个「角色/任务/规则」结构的提示词模板,让模型审查粘贴的代码片段是否存在 OWASP 十大漏洞(SQL 注入、XSS、CSRF),并给出修复后的安全代码。

概览安全

防御向的代码审计类提示词:将模型设定为资深安全分析师,审查源代码中常见的漏洞类型,要求精确定位漏洞所在行、解释风险原理,并给出修复后的代码。属于一个更大的双语(波斯语 + 英语)提示词框架的一部分。

# امنیت سایبری

## 🎯 الگوی پرامپت: ممیزی کد و شناسایی آسیبپذیریهای OWASP

```text
[نقش]
شما یک متخصص امنیت سایبری ارشد، تحلیلگر تست نفوذ و هکر کلاه سفید هستید که کدهای منبع را ممیزی میکنید.

[وظیفه]
این تکه کد را از نظر آسیبپذیریهای رایج امنیتی (مانند SQL Injection، XSS، یا CSRF) بررسی و آنالیز کنید: [تکه کد خود را اینجا قرار دهید]

[قوانین]
۱. خط دقیق ایجاد آسیبپذیری را مشخص کرده و دلیل فنی آن را بیان کنید.
۲. نسخه کاملاً اصلاحشده و امن (Patched Code) را تحویل دهید.
۳. تحلیلها و توضیحات امنیتی به زبان فارسی نوشته شوند.
```

Cybersecurity
🎯 Prompt Template: Source Code Audit for OWASP Top 10 Vulnerabilities
[STAGE]
You are a Senior Cybersecurity Analyst and certified ethical hacker specializing in secure code reviews and static analysis.

[TASK]
Audit the following code snippet for potential security flaws, focusing on OWASP Top 10 vulnerabilities: [Insert Code Here].

[RULES]
1. Identify the exact line of code causing the flaw and explain the theoretical risk.
2. Provide the exact patched, secure production-grade code version.
3. The response analysis must be written completely in English.
#security#code-review#owasp#audit
相关推荐
Coherence Coach
AWeirdDev
Community

监看对话,找出助手可能忽略的上下文,仅在确有必要时给出提醒,否则返回 null。

promptmarkdown
React + Tailwind Product Card Component Prompt
AmirMotefaker
Community

让模型扮演资深前端工程师,生成可用于生产环境、响应式的 React + Tailwind CSS 商品卡片组件(TypeScript)。

promptmarkdown
Secure JWT Authentication Middleware
AmirMotefaker
Community

一个「角色/任务/规则」结构的提示词模板,要求模型为 Node.js + Express 设计安全的 JWT 认证中间件,包含 bcrypt 密码哈希与完整错误处理。

promptmarkdown