تحسين كود غير آمن
هذه المهمة مخصصة لـتحسين كود غير آمن داخل البرمجة / الأمان. جوهرها: حدد الثغرات حسب تدفق البيانات والثقة مثل injection أو XSS أو authz لا حسب style.
المشكلة التقنية أو المخرج
هذه المهمة مخصصة لـ«تحسين كود غير آمن» داخل البرمجة / الأمان. جوهرها: حدد الثغرات حسب تدفق البيانات والثقة مثل injection أو XSS أو authz لا حسب style.
بيئة التنفيذ والسياق
- الكود
- نموذج التهديد
- المدخلات
- الصلاحيات
- الأسرار
- مصادر البيانات
الطلب التقني
نفّذ مهمة «تحسين كود غير آمن» تقنيا ضمن البرمجة / الأمان اعتمادا على السياق الفعلي الذي سأقدمه. السياق التقني: - [الكود] - [نموذج التهديد] - [المدخلات] - [الصلاحيات] - [الأسرار] - [مصادر البيانات] طريقة التنفيذ والفحص: 1. حدد الثغرات حسب تدفق البيانات والثقة مثل injection أو XSS أو authz لا حسب style. 2. استبدل البناء غير الآمن بواجهات آمنة وقيود تحقق مناسبة. 3. أضف اختبارات أو حالات إثبات تمنع رجوع الثغرة. المخرجات المقبولة: - كود مصحح. - سبب أمني لكل تغيير. - اختبارات regression أمنية. حافظ على حدود «تحسين كود غير آمن»: لا تحوّل الناتج إلى «بناء قائمة تحقق أمنية»؛ استخدم عناصر المهمة المجاورة فقط عندما تكون مدخلا ضروريا لهذه المهمة. شرط القبول: هل عالج التعديل مسار الاستغلال نفسه لا الأعراض فقط؟ما يجب تسليمه
- كود مصحح
- سبب أمني لكل تغيير
- اختبارات regression أمنية
معيار قبول الحل
- هل عالج التعديل مسار الاستغلال نفسه لا الأعراض فقط؟