Easy Prompt
返回首页
代码能力高难hardeditor-pick

登录接口安全评审

让模型审查常见登录接口安全缺陷。

提示词正文

复制后可直接粘贴到模型或内部评测工具。

一个登录接口返回“用户不存在”和“密码错误”两种不同错误,并且失败 10 次后才锁定账号。请从攻击者视角列出风险,再给出不破坏用户体验的改进方案。

参考输出

风险包括枚举用户、撞库、锁定滥用。改进包括统一错误、渐进式限流、风险验证、审计和告警。

评分维度

重点看是否同时考虑安全和体验,而不是只说统一错误。

相关提示词

代码能力进阶

API 限流 Bug 定位

让模型分析伪代码中的限流边界问题并提出测试。

调试边界条件限流
代码评测
代码能力入门

React 状态竞争修复

测试模型能否识别闭包旧值和函数式更新。

React状态更新前端
前端能力评测
代码能力进阶

慢 SQL 索引诊断

给出查询和表结构,让模型提出索引与验证计划。

SQL索引性能
后端评测
代码能力进阶

Python 函数测试设计

要求模型为一个边界丰富的函数设计测试集。

Python单元测试边界
测试生成评测