forked from Kexing/AI4SE_Practices
815 B
815 B
Task8 示例输入:代码审查(PR diff 示例)
示例 PR 描述
标题:修复用户密码字段在日志中泄露的问题
变更摘要:在 auth.py 的登录逻辑中添加了日志记录,误将 password 字段包含在日志输出中。PR 移除了该字段并改为仅记录 user_id 与错误码。
示例 diff(简化):
--- a/auth.py
+++ b/auth.py
@@ -1,5 +1,5 @@
logger.info(f"login attempt: {payload}")
- logger.info(f"login attempt: {payload}")
+ logger.info(f"login attempt: user_id={payload.get('user_id')}")
同时存在问题的文件:db.py 中有一个未经参数化的 SQL 拼接语句(可能存在注入风险)。
期望工具输出:识别日志泄露敏感信息、检测 SQL 注入风险、给出修复建议和严重性分级。