Lecția 9 din 11
Improper Output Handling, inclusiv la ieșirea unui LLM
Mai e un loc din care vin date netrusted, unul nou și ușor de trecut cu vederea: ieșirea unui model de limbaj. Dacă ai un chatbot, o căutare cu AI sau un agent în aplicație, textul pe care îl produce modelul nu e mai de încredere decât un text scris de un utilizator străin. Tratat orb, redă sau execută, poate deveni exact injecția pe care ai muncit să o eviți. De ce ieșirea unui model e input netrusted Un model produce text pe baza a tot ce a primit, inclusiv conținut venit din afară: mesajul utilizatorului, o pagină pe care a citit-o, un document, un rezultat de căutare. Dacă în acel conținu…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Ce e o injecție: date tratate drept cod fără cont
- 2 SQLi și interogările parametrizate
- 3 ORM și binding-ul corect al parametrilor
- 4 XSS explicat: stored, reflected, DOM
- 5 Escaping și framework-ul: ce te apără și când nu
- 6 CSP: Content Security Policy ca plasă
- 7 Alte injecții: comenzi de sistem, NoSQL, șabloane
- 8 Validarea de input: allowlist și tipuri
- 9 Improper Output Handling, inclusiv la ieșirea unui LLM ești aici
- 10 Checklist anti-injecție
- 11 Test final