🏠 홈
벤치마크
📊 모든 벤치마크 🦖 공룡 v1 🦖 공룡 v2 ✅ 할 일 목록 앱 🎨 창의적인 자유 페이지 🎯 FSACB - 궁극의 쇼케이스 🌍 번역 벤치마크
모델
🏆 톱 10 모델 🆓 무료 모델 📋 모든 모델 ⚙️ 킬로 코드 모드
리소스
💬 프롬프트 라이브러리 📖 AI 용어 사전 🔗 유용한 링크
advanced

Webアプリケーションの高度な脆弱性監査

#セキュリティ #コード監査 #脆弱性診断 #OWASP

提示された架空のPHPコードに対し、OWASP Top 10に基づいた脆弱性を特定し、攻撃シナリオと修正コードを提示させます。

あなたは情報セキュリティの専門家です。以下に示す(架空の)PHPで書かれたログイン処理コードに対して、高度な脆弱性監査を実施してください。 [コードの挿入箇所: ユーザー入力をそのままSQLクエリに連結している不備なコードを想定] タスク: 1. このコードに存在するセキュリティ上の欠陥を特定し、OWASP Top 10のカテゴリに分類してください。 2. 各脆弱性について、具体的な攻撃シナリオ(SQLインジェクション、XSS等のペイロード例を含む)を説明してください。 3. これらの脆弱性を修正した、安全でベストプラクティスに則ったリファクタリング後のコードを提示してください。 4. この実装に対するさらなる防御策(WAF、レートリミット等)を推奨してください。