AI4SE_Practices/AI4SE-survey/test-standards/test-tasks/samples/task8-sample-input.md

815 B
Raw Blame History

Task8 示例输入代码审查PR diff 示例)

示例 PR 描述

标题:修复用户密码字段在日志中泄露的问题

变更摘要:在 auth.py 的登录逻辑中添加了日志记录,误将 password 字段包含在日志输出中。PR 移除了该字段并改为仅记录 user_id 与错误码。

示例 diff简化

--- a/auth.py
+++ b/auth.py
@@ -1,5 +1,5 @@
     logger.info(f"login attempt: {payload}")
-    logger.info(f"login attempt: {payload}")
+    logger.info(f"login attempt: user_id={payload.get('user_id')}")

同时存在问题的文件:db.py 中有一个未经参数化的 SQL 拼接语句(可能存在注入风险)。

期望工具输出:识别日志泄露敏感信息、检测 SQL 注入风险、给出修复建议和严重性分级。