Dezvoltare software cu GitHub Copilot
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp

def get_user(username):
query = f"SELECT * FROM users \
WHERE username = '{username}'"
return db.execute(query)
Un atacator poate injecta SQL:
users[screencast]
[screencast]
Revizuire țintită
Revizuiți
#selectionpentru vulnerabilități SQL injection și XSS
Scanare la nivel de bază de cod
@workspacescanare după credențiale hardcodate sau chei API
[screencast]

Generare de cod defensiv
Adăugați validare a intrărilor pentru acest endpoint. Respingeți tipurile neașteptate și impuneți limite de lungime.
Nu doar identificați vulnerabilitățile — preveniți-le
.github/copilot-instructions.md
## Security standards
- Use parameterized queries
- Never hardcode credentials or API keys
- Validate and sanitize all user input
- Use bcrypt or argon2 for password hashing
.github/instructions/security.instructions.md
applyTo: "**/*.py"
- Use secrets module instead of random for tokens
- Escape all user input in Jinja2 templates
✅ Securitatea devine parte din modul în care scrieți cod
Dezvoltare software cu GitHub Copilot