AI开发避坑指南

AI 生成代码的安全风险与修复

AI 安全 风险
AI 生成代码的安全风险与修复

高危示例必须标注风险与修复方案。

风险示例

高危:AI 可能生成拼接 SQL 或 eval 动态执行。禁止直接上线。
// 危险:拼接用户输入
$sql = "SELECT * FROM users WHERE name = '" . $name . "'";

修复方案

// 使用参数绑定
$user = Db::name("users")->where("name", $name)->find();