advanced
代码安全漏洞深度审计
识别代码中的安全风险并提供修复建议
📝 Nội dung Prompt
请扮演网络安全专家,对提供的Web应用代码片段进行安全审计。重点检查OWASP Top 10漏洞,包括SQL注入、XSS跨站脚本、CSRF跨站请求伪造以及不安全的反序列化。对于每一个发现的潜在漏洞,请说明:1. 漏洞原理;2. 攻击向量;3. 具体的修复代码示例。如果代码是安全的,请解释其防御机制。