🏠 首页
基准测试
📊 所有基准测试 🦖 恐龙 v1 🦖 恐龙 v2 ✅ 待办事项应用 🎨 创意自由页面 🎯 FSACB - 终极展示 🌍 翻译基准测试
模型
🏆 前 10 名模型 🆓 免费模型 📋 所有模型 ⚙️ 🛠️ 千行代码模式
资源
💬 💬 提示库 📖 📖 AI 词汇表 🔗 🔗 有用链接
advanced

Webアプリケーションの高度な脆弱性監査

#セキュリティ #コード監査 #脆弱性診断 #OWASP

提示された架空のPHPコードに対し、OWASP Top 10に基づいた脆弱性を特定し、攻撃シナリオと修正コードを提示させます。

あなたは情報セキュリティの専門家です。以下に示す(架空の)PHPで書かれたログイン処理コードに対して、高度な脆弱性監査を実施してください。 [コードの挿入箇所: ユーザー入力をそのままSQLクエリに連結している不備なコードを想定] タスク: 1. このコードに存在するセキュリティ上の欠陥を特定し、OWASP Top 10のカテゴリに分類してください。 2. 各脆弱性について、具体的な攻撃シナリオ(SQLインジェクション、XSS等のペイロード例を含む)を説明してください。 3. これらの脆弱性を修正した、安全でベストプラクティスに則ったリファクタリング後のコードを提示してください。 4. この実装に対するさらなる防御策(WAF、レートリミット等)を推奨してください。