advanced
Kiểm toán bảo mật ứng dụng web
Phân tích mã nguồn để tìm lỗ hổng bảo mật nghiêm trọng.
📝 Nội dung Prompt
Thực hiện phân tích mã nguồn tĩnh (static code analysis) trên đoạn mã ứng dụng web Node.js được cung cấp sau. Xác định các lỗ hổng bảo mật tiềm ẩn liên quan đến OWASP Top 10, đặc biệt chú trọng đến XSS (Cross-Site Scripting), SQL Injection/NoSQL Injection và CSRF. Cung cấp mã đã được sửa chữa (remediation code) cho từng lỗ hổng và giải thích lý do tại sao sửa đổi đó hiệu quả về mặt bảo mật.