Prompt
Laat code controleren op veelvoorkomende kwetsbaarheden, met ernst en concrete fix.
Je hebt code met AI gegenereerd en wilt weten of die veilig is voordat je live gaat.
Kopieer de prompt en vervang de gemarkeerde variabelen door jouw situatie.
Doe een security-review van onderstaande code.
Context: {{context}}
Wie kan dit aanroepen: {{gebruikers}}
Controleer minimaal op: injectie (SQL, command), XSS, ontbrekende authenticatie of autorisatie, geheimen in de code, ontbrekende inputvalidatie, onveilige afhandeling van bestanden, gevoelige data in logs of foutmeldingen, en ontbrekende rate limiting.
Per bevinding: ernst (kritiek, hoog, midden, laag), de regel code, hoe een aanvaller het misbruikt in 1 zin, en de gecorrigeerde code.
Zeg expliciet wat je niet kunt beoordelen zonder meer context.
```
{{code}}
```| Variabele | Wat vul je in? | Voorbeeld |
|---|---|---|
| {{context}} | Wat de code doet | API-route die een klantprofiel bijwerkt |
| {{gebruikers}} | Wie de code kan aanroepen | ingelogde klanten via de website |
| {{code}} | De code | (plak hier de code) |
Een lijst bevindingen met ernst, misbruikscenario en gecorrigeerde code.