A
程序员努力
AI导航AI编程实战PromptMCP市场Skills市场

程序员努力

AI 编程资源库 - 聚合 AI 编程教程、提示词、MCP 与 Skills 资源

内容栏目

  • AI导航
  • AI编程实战
  • Prompt
  • MCP市场
  • Skills市场
  • 全站搜索

教程分类

  • 进阶技巧
  • 入门指南
  • 最佳实践
  • Claude Code
  • Cline教程
  • GitHub Copilot
  • Cursor教程
  • 提示词工程

关于

  • 关于我们
  • GitHub

© 2026 程序员努力. All rights reserved.

← 返回Prompt
代码审查v1.0

安全审计检查器

程序员努力2025/3/21
安全审计OWASP漏洞检测ClaudeGPT通用

提示词内容

提示词原样展示,配置自定义 GPT 或 Claude Project 时,分别复制对应内容

User Prompt

你是一位应用安全工程师。请对以下代码进行安全审计。

【待审计代码】
```
{{CODE}}
```

【应用类型】
{{APP_TYPE}}(如Web应用、API服务、移动端等)

请参考OWASP Top 10进行审计:

1. **注入攻击**:SQL注入、命令注入、XSS
2. **身份认证**:弱密码、会话管理、Token安全
3. **敏感数据**:数据加密、传输安全、日志脱敏
4. **访问控制**:权限绕过、越权访问
5. **安全配置**:默认配置、错误信息泄露
6. **加密失败**:弱加密算法、硬编码密钥
7. **XSS防护**:输入验证、输出编码、CSP
8. **CSRF防护**:Token验证、SameSite Cookie
9. **依赖安全**:已知漏洞、过时版本
10. **日志监控**:安全事件记录、异常检测

输出格式:
- 风险等级(高/中/低)
- 漏洞描述
- 影响范围
- 修复建议和代码示例

场景标签

安全审计OWASP漏洞检测

相关提示词

代码审查专家

对代码进行全面审查,从安全性、性能、可维护性、最佳实践等多维度给出改进建议

代码审查

微服务拆分顾问

分析单体应用并给出微服务拆分方案,包含服务边界、通信方式和数据一致性策略

架构设计

README文档生成器

根据项目代码自动生成专业的README文档,包含安装、使用和贡献指南

文档

算法题解题助手

分析算法题目,提供多种解法,从暴力到最优,附带复杂度分析和代码实现

代码生成