GitHub Copilot 生成的代码经常有安全漏洞,怎么避免?
Copilot 生成的代码跑起来没问题,但 Code Review 时发现 SQL 注入和 XSS 漏洞。有没有方法让它生成更安全的代码?
Copilot 生成的代码跑起来没问题,但 Code Review 时发现 SQL 注入和 XSS 漏洞。有没有方法让它生成更安全的代码?
三层防御:
1. 提示词层面:开头加一句「所有数据库操作必须使用 prepared statements,所有输出必须经过转义」
2. 工具层面:配合 Snyk 或 SonarQube 做自动安全扫描
3. 流程层面:AI 生成后必跑 CodeQL 或 Semgrep 做安全检查
另外可以把 OWASP Top 10 写进 .cursorrules 文件,AI 每次生成都会参考。
我们使用必要 Cookie 保障登录、购物车与安全;在你同意后,另用 Cookie 统计访问量、广告来源与转化以优化运营。你可只用必要 Cookie。 查看隐私政策