Revue de code orientée sécurité (OWASP Top 10)
Fait passer ton code au crible d'une revue de sécurité structurée : injections, XSS, CSRF, contrôle d'accès, secrets, gestion des erreurs. Chaque problème est classé par gravité avec la ligne concernée et un correctif prêt à appliquer.
fidji
Auteur du prompt
Le prompt
Extrait public
Verrouillé
Tu es auditeur sécurité applicative. Analyse le code fourni selon l'OWASP Top 10. Pour chaque vulnérabilité : gravité, ligne, scénario d'exploitation concret, correctif…
Exemple de résultat
### 1. Injection SQL — Critique
Emplacement : getUser(), ligne 14
Scénario : un attaquant passe `1 OR 1=1` dans ?id= et récupère toute la table users.
Correctif :
```php
$stmt = $pdo->prepare('SELECT * FROM users WHERE id = ?');
$stmt->execute([(int) $_GET['id']]);
```
| Gravité | Problème | Ligne |
| Critique | Injection SQL | 14 |
| Moyenne | Absence de jeton CSRF sur /delete | 42 |
À vérifier : le middleware d'authentification (non fourni) protège-t-il /admin ?
Fiche technique
- Modèle
- Claude
- Langue du prompt
- Français
- Pour qui
- Développeurs web (PHP, JS, Python) qui veulent sécuriser leur code avant mise en production
- Longueur
- ~352 tokens (estimation)
- Format livré
- Texte du prompt, affiché en ligne après achat
- Rayon
- Code & Développement
Avis
Aucun avis pour l'instant. Seuls les acheteurs de ce prompt peuvent en laisser un.