stamper
Claude코드리뷰보안OWASP

보안 관점으로 코드 리뷰를 요청하는 프롬프트

개발자김철수22시간 전조회 0추천 0
변수 입력1
변수를 채운 뒤 완성본을 복사하세요

언제 사용하나

입력 처리, 인증, 외부 연동 코드의 보안 취약점을 점검할 때.

요청 전 확인

  • 신뢰 경계(사용자 입력이 들어오는 지점)를 파악한다.

복사해서 쓰는 프롬프트

아래 코드를 보안 관점으로 리뷰해줘.

{{CODE}}

점검 항목:
1. 인젝션(SQL/명령/템플릿)과 입력 검증 누락
2. 인증·인가 우회 가능성
3. 민감정보 노출(로그, 응답, 하드코딩된 비밀)
4. 안전하지 않은 역직렬화/파일 처리
각 취약점에 심각도, 악용 시나리오, 구체적 수정안을 붙여줘. 확신이 낮으면 표시해줘.

placeholder 설명

  • {{CODE}} : 리뷰할 코드

입력 예시

{{CODE}} = 사용자 입력으로 쿼리를 만드는 함수

기대 결과

취약점별 심각도·악용 시나리오·수정안.

검증 방법

지적된 항목을 실제 페이로드로 확인하고 수정한다.

주의사항

  • 실제 공격은 승인된 환경에서만 시도한다.

관련 문서

댓글 0

아직 댓글이 없습니다.