セキュリティ重視のAPI統合テストプロンプト
フリーのプロンプト百科事典 Wikiprompt より
セキュリティ重視のAPI統合テストプロンプト APIをリリースする前に認証、IDOR、レート制限、インジェクションの脆弱性を検出する、セキュリティ重視の統合テストを生成するプロンプト。Cursor で使用。
プロンプト内容保存
英語から翻訳 ·
このAPIのセキュリティに焦点を当てた統合テストを書いてください。
カバーする内容:
1. 認証されていないリクエストは、保護されたすべてのルートで401を返す
2. ユーザーAはIDを変更することでユーザーBのリソースにアクセスできない(IDORテスト)
3. レート制限は、認証エンドポイントへの[N]リクエスト後にトリガーされる
4. SQLインジェクションペイロードは安全に処理される(' OR '1'='1 でテスト)
5. パスワードフィールドは、どのレスポンスボディにも決して表示されない
6. 期限切れトークンは正しく拒否される
7. 入力検証:すべてのフィールドでnull、und...
ログインして完全なプロンプトを表示
ログインして続行使い方
このプロンプトは coding 向けに設計されています。上の内容をコピーして、お好みの AI ツールに貼り付けてください。
最良の結果を得るには、プレースホルダー(角括弧や大文字で示された部分)を具体的な要件に置き換えてください。
ノート
0 件のコメント