{"meta":{"title":"Suchen vorhandener Sicherheitsrisiken im Code","intro":"Copilot Chat kann beim Suchen nach häufigen Sicherheitsrisiken in deinem Code helfen und Fehlerbehebungen vorschlagen.","product":"GitHub Copilot","breadcrumbs":[{"href":"/de/copilot","title":"GitHub Copilot"},{"href":"/de/copilot/tutorials","title":"Anleitungen"},{"href":"/de/copilot/tutorials/copilot-cookbook","title":"GitHub Copilot Kochbuch"},{"href":"/de/copilot/tutorials/copilot-cookbook/analyze-security","title":"Analysieren der Sicherheit"},{"href":"/de/copilot/tutorials/copilot-cookbook/analyze-security/find-vulnerabilities","title":"Suchen nach Sicherheitsrisiken"}],"documentType":"article"},"body":"# Suchen vorhandener Sicherheitsrisiken im Code\n\nCopilot Chat kann beim Suchen nach häufigen Sicherheitsrisiken in deinem Code helfen und Fehlerbehebungen vorschlagen.\n\nObwohl die meisten neuen Sicherheitsrisiken von vielen Entwicklern als „Allgemeinwissen“ betrachtet werden, sind sie beispielsweise auf Cross-Site-Scripting (XSS), Einschleusung von SQL-Befehlen und websiteübergreifende Anforderungsfälschung (CSRF) zurückzuführen. Diese Sicherheitsrisiken können mit sicheren Programmiermethoden wie parametrisierten Abfragen, Eingabeüberprüfung und Vermeiden hartcodierter vertraulicher Daten verringert werden. GitHub Copilot kann dabei helfen, diese Probleme zu erkennen und zu beheben.\n\n> \\[!NOTE]\n> Copilot Chat kann zwar einige häufige Sicherheitslücken finden und Ihnen helfen, diese zu beheben, aber Sie sollten sich für eine umfassende Sicherheitsanalyse nicht auf Copilot verlassen. Die Verwendung code scanning wird gründlicher sicherstellen, dass Ihr Code sicher ist. Weitere Informationen zum Einrichten code scanningfinden Sie unter [Konfigurieren des Standardsetups für das Code-Scanning](/de/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning).\n\n## Beispielszenario\n\nDer folgende JavaScript-Code weist ein potenzielles XSS-Sicherheitsrisiko auf. Dies könnte ausgenutzt werden, wenn der Parameter `name` nicht richtig bereinigt wird, bevor er auf der Seite angezeigt wird.\n\n```javascript id=potential-xss\nfunction displayName(name) {\n  const nameElement = document.getElementById('name-display');\n  nameElement.innerHTML = `Showing results for \"${name}\"`\n}\n```\n\n## Beispielaufforderung\n\nSie können Copilot Chat bitten, Code auf häufige Sicherheitsschwachstellen zu analysieren und Erklärungen sowie Korrekturen für die dabei gefundenen Probleme zu liefern.\n\n```copilot copy prompt ref=potential-xss\nAnalyze this code for potential security vulnerabilities and suggest fixes.\n```\n\n## Beispielantwort\n\n> \\[!NOTE] Die folgende Antwort ist ein Beispiel. Da die Copilot Chat-Antworten nicht deterministisch sind, erhältst du möglicherweise eine andere Antwort als die hier beschriebene.\n\nCopilot antwortet mit einer Erläuterung der Sicherheitsanfälligkeit und schlägt Änderungen am Code vor, um ihn zu beheben.\n\n```javascript\nfunction displayName(name) {\n  const nameElement = document.getElementById('name-display');\n  nameElement.textContent = `Showing results for \"${name}\"`;\n}\n```\n\n## Weiterführende Lektüre\n\n* [Prompt-Engineering für GitHub Copilot Chat](/de/copilot/concepts/prompting/prompt-engineering)\n* [Bewährte Methoden für die Verwendung von GitHub Copilot](/de/copilot/get-started/best-practices)\n* [Code-Überprüfung](/de/code-security/concepts/code-scanning/code-scanning)"}