跳到主内容

GitHub Copilot 生成的代码经常有安全漏洞,怎么避免?

夜航灯塔的头像 夜航灯塔 1 月前提问 2 次浏览 编程

Copilot 生成的代码跑起来没问题,但 Code Review 时发现 SQL 注入和 XSS 漏洞。有没有方法让它生成更安全的代码?

1 个回答

  • 码间集的头像 码间集 1 月前

    三层防御:

    1. 提示词层面:开头加一句「所有数据库操作必须使用 prepared statements,所有输出必须经过转义」
    2. 工具层面:配合 Snyk 或 SonarQube 做自动安全扫描
    3. 流程层面:AI 生成后必跑 CodeQL 或 Semgrep 做安全检查

    另外可以把 OWASP Top 10 写进 .cursorrules 文件,AI 每次生成都会参考。

    配图

登录后即可回答。 去登录 ›

举报此内容

登录后即可举报,帮助我们维护内容安全。

去登录