製品開発チームは、リリース前にレビュー用のコードスニペットを提出しました。
手順 -
コードスニペットを分析してから、コードスニペットごとに1つの脆弱性と1つの修正を選択します。
シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。



正解:
以下を確認してください。
コードスナイプ1
サーバーにパラメーターを渡す簡単な(そしてアンティークな)方法であり、
SQLインジェクションを行うための最も基本的な方法
https://www.geeksforgeeks.org/sql-injection-2/
したがって、修正は入力サニタイズを実行することです
コードスナイプ2
HTTP GETリクエストメソッドは、サーバーからリソースをリクエストするために使用されます。
ただし、GETリクエストで任意のHTTPヘッダーを送信できます。
Authorizationヘッダーでユーザー認証データを送信します
したがって、修正は、「認証された」値がGETパラメーターによってオーバーライドされないようにすることです。