AI 生成代码的安全风险与修复
AI
安全
风险
高危示例必须标注风险与修复方案。
风险示例
高危:AI 可能生成拼接 SQL 或 eval 动态执行。禁止直接上线。
// 危险:拼接用户输入
$sql = "SELECT * FROM users WHERE name = '" . $name . "'";
修复方案
// 使用参数绑定
$user = Db::name("users")->where("name", $name)->find();