方法與實踐
審查 AI 產生的 PHP:不要只看正常流程
執行前閱讀修改差異,檢查每個寫入端點的授權、使用 session 時的 CSRF、輸出跳脫、預備查詢及上傳限制。確認例外不洩漏路徑、token 或資料庫密碼。AI 的解釋是待驗證建議,不是測試證據。
繼續閱讀提供來源與適用範圍的 PHP 與 AI 開發教學。
執行前閱讀修改差異,檢查每個寫入端點的授權、使用 session 時的 CSRF、輸出跳脫、預備查詢及上傳限制。確認例外不洩漏路徑、token 或資料庫密碼。AI 的解釋是待驗證建議,不是測試證據。
繼續閱讀說明既有框架、PHP 版本、相關檔案、輸入輸出與驗收條件。一次要求一項小修改,而非未說明理由的全面重寫。加入正常與權限拒絕案例,只提供必要脈絡,不提供正式密鑰或客戶資料。
繼續閱讀