¥
立即购买

针对指定代码进行全面安全审查,识别逻辑错误、潜在缺陷及漏洞,并提供可执行的优化方案与防护建议,帮助开发团队提升代码质量、可维护性和安全性,适用于安全评估与代码审查场景。

免费试用多模型对比变量与模板化代码输出
完整提示词模板
¥20.00

提示词变量

正在加载表单组件...

提示词生成结果

📝
暂无试用结果

变量说明

  • 编程语言
    代码所使用的编程语言
    示例:“JavaScript”
  • 代码内容
    需要审查的完整代码或关键模块内容
    示例:“function example() { console.log('Hello World'); }”
  • 代码目标描述
    代码预期功能及业务目标的详细描述
    示例:“实现用户登录验证功能”
  • 安全标准/规范
    遵循的安全标准或规范
    示例:“OWASP Top 10”
  • 已知漏洞示例
    已知的漏洞示例以供对比分析
    示例:“SQL注入漏洞示例”
  • 执行环境
    代码执行的具体环境
    示例:“开发环境”

使用场景案例

  • 登录鉴权审查
    面向登录认证的后端原型,含会话与角色返回。用于审查认证流程中的输入处理、会话管理与错误反馈等关键安全细节。
  • 文件上传审查
    面向用户头像上传与文件分发的接口,覆盖文件写入、路径构造与静态资源暴露场景,便于分析上传链路的安全风险与防护需求。
  • 令牌校验审查
    面向内部微服务的令牌校验与权限拦截示例,聚焦令牌解析、过期与权限逻辑审查,评估接口认证与访问控制的防护能力。

相关提示词模板推荐