{"meta":{"title":"Encontrando vulnerabilidades existentes no código","intro":"O chat do Copilot pode ajudar a encontrar vulnerabilidades comuns em seu código e sugerir correções.","product":"GitHub Copilot","breadcrumbs":[{"href":"/pt/copilot","title":"GitHub Copilot"},{"href":"/pt/copilot/tutorials","title":"Tutoriais"},{"href":"/pt/copilot/tutorials/copilot-cookbook","title":"Livro de receitas do GitHub Copilot"},{"href":"/pt/copilot/tutorials/copilot-cookbook/analyze-security","title":"Analisar a segurança"},{"href":"/pt/copilot/tutorials/copilot-cookbook/analyze-security/find-vulnerabilities","title":"Localizar vulnerabilidades"}],"documentType":"article"},"body":"# Encontrando vulnerabilidades existentes no código\n\nO chat do Copilot pode ajudar a encontrar vulnerabilidades comuns em seu código e sugerir correções.\n\nEmbora possam ser consideradas \"conhecimento comum\" por muitos desenvolvedores, a grande maioria das falhas de segurança recém-introduzidas se deve a vulnerabilidades, como script entre sites (XSS), injeção de SQL e falsificação de solicitação entre sites (CSRF). Essas vulnerabilidades podem ser mitigadas seguindo práticas de codificação seguras, como usar consultas parametrizadas, validar as entradas e evitar dados embutidos em código. GitHub Copilot pode ajudar a detectar e resolver esses problemas.\n\n> \\[!NOTE] Embora Copilot Chat possa ajudar a encontrar algumas vulnerabilidades de segurança comuns e ajudá-lo a corrigi-las, você não deve confiar em Copilot uma análise de segurança abrangente. O uso code scanning garantirá mais detalhadamente que seu código esteja seguro. Para obter mais informações sobre como configurar code scanning, consulte [Como definir a configuração padrão da verificação de código](/pt/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning).\n\n## Cenário de exemplo\n\nO código JavaScript abaixo tem uma vulnerabilidade de XSS potencial que pode ser explorada quando o parâmetro `name` não é devidamente higienizado antes de ser exibido na página.\n\n```javascript id=potential-xss\nfunction displayName(name) {\n  const nameElement = document.getElementById('name-display');\n  nameElement.innerHTML = `Showing results for \"${name}\"`\n}\n```\n\n## Prompt de exemplo\n\nVocê pode pedir Copilot Chat para analisar o código para vulnerabilidades comuns de segurança e fornecer explicações e correções para os problemas encontrados.\n\n```copilot copy prompt ref=potential-xss\nAnalyze this code for potential security vulnerabilities and suggest fixes.\n```\n\n## Resposta de exemplo\n\n> \\[!NOTE] A resposta a seguir é um exemplo. Respostas do Copilot Chat são não determinísticas, portanto, você pode obter uma resposta diferente da mostrada aqui.\n\nCopilot responde com uma explicação da vulnerabilidade e sugeriu alterações no código para corrigi-la.\n\n```javascript\nfunction displayName(name) {\n  const nameElement = document.getElementById('name-display');\n  nameElement.textContent = `Showing results for \"${name}\"`;\n}\n```\n\n## Leitura adicional\n\n* [Engenharia de prompts para o GitHub Copilot Chat](/pt/copilot/concepts/prompting/prompt-engineering)\n* [Práticas recomendadas para usar GitHub Copilot](/pt/copilot/get-started/best-practices)\n* [Análise de código](/pt/code-security/concepts/code-scanning/code-scanning)"}