聚焦 OWASP 常见问题的静态审查清单,适合 PR 前自检。
968 次复制
请对以下代码做安全向快速审计(不是完整渗透测试)。
技术栈:{语言/框架} 代码:
{粘贴}
威胁模型简述:{例如:公网 API,用户上传文件}
检查项包括但不限于:
输出:发现列表(严重度、位置、利用场景、修复建议);若无问题也说明检查范围与局限。
将 {花括号} 中的占位符替换为你的实际内容后再发送。