如果用 vibe coding 写线上运营的应用,写完最好找懂技术的同学帮看看安全问题。或者至少让ai自己做一个安全性review。
前几天让 Cursor+Cluade sonnet4 写一个next应用,它先是在邀请系统里边显示被邀请人时,直接在api中把用户的全部信息包括手机号都输出了;然后把我给它的API KEY传输到前端去请求……
还好我看了眼……
如果用 vibe coding 写线上运营的应用,写完最好找懂技术的同学帮看看安全问题。或者至少让ai自己做一个安全性review。
前几天让 Cursor+Cluade sonnet4 写一个next应用,它先是在邀请系统里边显示被邀请人时,直接在api中把用户的全部信息包括手机号都输出了;然后把我给它的API KEY传输到前端去请求……
还好我看了眼……
作者最新文章
热门分类
科技TOP
科技最新文章