Claude코드리뷰보안OWASP
보안 관점으로 코드 리뷰를 요청하는 프롬프트
변수 입력1개
변수를 채운 뒤 완성본을 복사하세요
언제 사용하나
입력 처리, 인증, 외부 연동 코드의 보안 취약점을 점검할 때.
요청 전 확인
- 신뢰 경계(사용자 입력이 들어오는 지점)를 파악한다.
복사해서 쓰는 프롬프트
아래 코드를 보안 관점으로 리뷰해줘.
{{CODE}}
점검 항목:
1. 인젝션(SQL/명령/템플릿)과 입력 검증 누락
2. 인증·인가 우회 가능성
3. 민감정보 노출(로그, 응답, 하드코딩된 비밀)
4. 안전하지 않은 역직렬화/파일 처리
각 취약점에 심각도, 악용 시나리오, 구체적 수정안을 붙여줘. 확신이 낮으면 표시해줘.placeholder 설명
{{CODE}}: 리뷰할 코드
입력 예시
{{CODE}} = 사용자 입력으로 쿼리를 만드는 함수
기대 결과
취약점별 심각도·악용 시나리오·수정안.
검증 방법
지적된 항목을 실제 페이로드로 확인하고 수정한다.
주의사항
- 실제 공격은 승인된 환경에서만 시도한다.
관련 문서
- OWASP Top 10: https://owasp.org/www-project-top-ten/
댓글 0개
아직 댓글이 없습니다.
