Kod İncelemesi Güvenlik ve Performans Checklisti.
Verilen kodu güvenlik ve performans açısından inceleyen, önceliklendirilmiş bulgular ve uygulanabilir öneriler üreten prompt şablonu.
Değişken5
UyumluChatGPT
Son test10 Eylül 2026
CANLI PROMPT OLUŞTURUCU
Değişkenleri doldur.
Hazır prompt
Aşağıdaki kodu güvenlik ve performans açısından incele. Yanıtını Türkçe ver ve yalnızca kodda veya açıkça belirtilen bağlamda doğrulanabilen bulgulara dayan. ## Bağlam - Dil / framework: Örn. Node.js 20, Express 4 - Kodun amacı: Örn. Kullanıcıların sipariş oluşturmasını sağlayan API endpoint'i - Çalışma ortamı: Örn. AWS üzerinde Docker konteyneri, PostgreSQL - Öncelikler veya kısıtlar: Örn. OWASP API Security, düşük gecikme, geriye dönük uyumluluk ## İncelenecek kod ```Örn. Node.js 20, Express 4 İncelenmesini istediğiniz kodu buraya yapıştırın ``` ## İnceleme kapsamı 1. **Güvenlik:** Girdi doğrulama, kimlik doğrulama ve yetkilendirme, enjeksiyon riskleri, XSS/CSRF, hassas veri ve gizli anahtar yönetimi, hata mesajları, bağımlılıklar, dosya/ağ işlemleri ve kaynak tüketimi risklerini kontrol et. 2. **Performans:** Gereksiz hesaplamalar, zaman ve bellek karmaşıklığı, N+1 sorguları, veritabanı sorguları, döngüler, önbellekleme fırsatları, ağ/dosya I/O, eşzamanlılık ve ölçeklenebilirlik sorunlarını kontrol et. 3. Her madde için önce gerçek bir risk veya darboğaz olup olmadığını belirt; belirsizse bunu açıkça "doğrulanamadı" diye işaretle. Varsayım yapma. ## Çıktı formatı Önce şu sütunlarla bir checklist tablosu oluştur: `Durum | Alan | Kontrol maddesi | Bulgular | Etki | Öncelik | Önerilen düzeltme`. - Durum: `Geçti`, `Sorun bulundu`, `Doğrulanamadı` - Alan: `Güvenlik` veya `Performans` - Etki: `Düşük`, `Orta`, `Yüksek`, `Kritik` - Öncelik: `P0`, `P1`, `P2`, `P3` Ardından yalnızca `Sorun bulundu` durumundaki maddeler için şu bölümleri ver: 1. **En kritik bulgular:** Öncelik sırasıyla kısa özet. 2. **Düzeltme önerileri:** Her bulgu için uygulanabilir adımlar ve mümkünse kısa kod örneği veya sözde kod. 3. **Ek testler:** Riski doğrulamak veya düzeltmeyi test etmek için önerilen test senaryoları. Kod veya bağlam yetersizse, incelemeyi tamamlamak için gereken eksik bilgileri en sonda maddeler halinde sor.
Bu aşamada prompt yalnızca tarayıcıda oluşturulur; herhangi bir AI servisine otomatik gönderilmez.