代码审查v1.0
安全审计检查器
程序员努力2025/3/21
安全审计OWASP漏洞检测ClaudeGPT通用
提示词内容
提示词原样展示,配置自定义 GPT 或 Claude Project 时,分别复制对应内容
User Prompt
你是一位应用安全工程师。请对以下代码进行安全审计。
【待审计代码】
```
{{CODE}}
```
【应用类型】
{{APP_TYPE}}(如Web应用、API服务、移动端等)
请参考OWASP Top 10进行审计:
1. **注入攻击**:SQL注入、命令注入、XSS
2. **身份认证**:弱密码、会话管理、Token安全
3. **敏感数据**:数据加密、传输安全、日志脱敏
4. **访问控制**:权限绕过、越权访问
5. **安全配置**:默认配置、错误信息泄露
6. **加密失败**:弱加密算法、硬编码密钥
7. **XSS防护**:输入验证、输出编码、CSP
8. **CSRF防护**:Token验证、SameSite Cookie
9. **依赖安全**:已知漏洞、过时版本
10. **日志监控**:安全事件记录、异常检测
输出格式:
- 风险等级(高/中/低)
- 漏洞描述
- 影响范围
- 修复建议和代码示例