Lecția 9 din 11

Improper Output Handling, inclusiv la ieșirea unui LLM

Mai e un loc din care vin date netrusted, unul nou și ușor de trecut cu vederea: ieșirea unui model de limbaj. Dacă ai un chatbot, o căutare cu AI sau un agent în aplicație, textul pe care îl produce modelul nu e mai de încredere decât un text scris de un utilizator străin. Tratat orb, redă sau execută, poate deveni exact injecția pe care ai muncit să o eviți. De ce ieșirea unui model e input netrusted Un model produce text pe baza a tot ce a primit, inclusiv conținut venit din afară: mesajul utilizatorului, o pagină pe care a citit-o, un document, un rezultat de căutare. Dacă în acel conținu…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Ce e o injecție: date tratate drept cod fără cont
  2. 2 SQLi și interogările parametrizate
  3. 3 ORM și binding-ul corect al parametrilor
  4. 4 XSS explicat: stored, reflected, DOM
  5. 5 Escaping și framework-ul: ce te apără și când nu
  6. 6 CSP: Content Security Policy ca plasă
  7. 7 Alte injecții: comenzi de sistem, NoSQL, șabloane
  8. 8 Validarea de input: allowlist și tipuri
  9. 9 Improper Output Handling, inclusiv la ieșirea unui LLM ești aici
  10. 10 Checklist anti-injecție
  11. 11 Test final