用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/dipro-vn/dipro-ai-boost --skill code-review-security-review命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | code-review-security-review |
| description | null |
Category: code-review · Status: 🟢 Active
Khi review bảo mật: validate input, XSS, token, phân quyền.
dangerouslySetInnerHTML; nếu bắt buộc thì sanitize (DOMPurify).// XSS: sanitize trước khi render HTML thô
import DOMPurify from 'dompurify';
<div dangerouslySetInnerHTML={{ __html: DOMPurify.sanitize(html) }} />
// AuthZ: kiểm quyền ở server, không tin FE
if (!can(user, 'post:edit', post)) throw new ForbiddenError();
Good: validate server-side, sanitize HTML, secret ngoài bundle, check quyền + chống IDOR. Avoid: tin input client, innerHTML thô, token trong localStorage/log, chỉ ẩn nút mà không chặn API.
基于 SOC 职业分类