جميع الأدلة
فصول وموضوعات

دليل البرومبتات حسب المهمة

موسوعة تضم 1500 برومبت عملي. كل موضوع يعالج مهمة مستقلة بمدخلاتها ومنهجها ومخرجاتها ومعايير فحصها. طريقة الاستخدام انسخ «البرومبت الخاص بالمهمة» وأرسله إلى GPT، ثم أضف في نهايته: «لا تنفذ البرومبت الآن. اسألني أولا عن المحتوى والمعلومات التي تحتاجها لتنفيذ هذه المهمة بشكل صحيح. اطرح الأسئلة واحدا تلو الآخر، ولا تسأل عن معلومة سبق أن ذكرتها. بعد اكتمال المعلومات المطلوبة، نفذ البرومبت واعرض النتيجة النهائية.» بهذه الطريقة لا تحتاج إلى تعبئة جميع الحقول يدويا، بل سيجمع GPT منك المعلومات اللازمة أولا، ثم يستخدم إجاباتك لتنفيذ المهمة بالشكل المطلوب.

1,500 موضوع 170 قسم وفصل متاح للجميع
الأمان

اكتشاف XSS

هذه المهمة مخصصة لـاكتشاف XSS داخل البرمجة / الأمان. جوهرها: تتبع البيانات إلى HTML أو attributes أو scripts أو URLs.

542 2026/08/08

المشكلة التقنية أو المخرج

هذه المهمة مخصصة لـ«اكتشاف XSS» داخل البرمجة / الأمان. جوهرها: تتبع البيانات إلى HTML أو attributes أو scripts أو URLs.

بيئة التنفيذ والسياق

  • مصادر مدخل المستخدم
  • أماكن العرض
  • قوالب HTML
  • JavaScript
  • سياسة CSP

الطلب التقني

نفّذ مهمة «اكتشاف XSS» تقنيا ضمن البرمجة / الأمان اعتمادا على السياق الفعلي الذي سأقدمه. السياق التقني: - [مصادر مدخل المستخدم] - [أماكن العرض] - [قوالب HTML] - [JavaScript] - [سياسة CSP] طريقة التنفيذ والفحص: 1. تتبع البيانات إلى HTML أو attributes أو scripts أو URLs. 2. حدد سياق الإخراج لأن الترميز يختلف باختلافه. 3. ابحث عن DOM sinks وinnerHTML ومحتوى rich text غير منقى. المخرجات المقبولة: - نقاط XSS. - السياق لكل sink. - طريقة ترميز أو تعقيم. حافظ على حدود «اكتشاف XSS»: لا تحوّل الناتج إلى «اكتشاف حقن SQL»؛ استخدم عناصر المهمة المجاورة فقط عندما تكون مدخلا ضروريا لهذه المهمة. شرط القبول: هل يمكن لبيانات غير موثوقة أن تتحول إلى كود في المتصفح؟

ما يجب تسليمه

  • نقاط XSS
  • السياق لكل sink
  • طريقة ترميز أو تعقيم

معيار قبول الحل

  • هل يمكن لبيانات غير موثوقة أن تتحول إلى كود في المتصفح؟
الموضوع السابق اكتشاف حقن SQL