{"meta":{"title":"Поиск существующих уязвимостей в коде","intro":"Copilot Chat может помочь найти распространенные уязвимости в коде и предложить исправления.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ru/copilot","title":"GitHub Copilot"},{"href":"/ru/copilot/tutorials","title":"Учебники"},{"href":"/ru/copilot/tutorials/copilot-cookbook","title":"Кулинарная книга GitHub Copilot"},{"href":"/ru/copilot/tutorials/copilot-cookbook/analyze-security","title":"Анализ безопасности"},{"href":"/ru/copilot/tutorials/copilot-cookbook/analyze-security/find-vulnerabilities","title":"Поиск уязвимостей"}],"documentType":"article"},"body":"# Поиск существующих уязвимостей в коде\n\nCopilot Chat может помочь найти распространенные уязвимости в коде и предложить исправления.\n\nХотя они могут считаться \"общими знаниями\" многими разработчиками, подавляющее большинство недавно введенных слабых мест безопасности обусловлены уязвимостями, такими как межсайтовые скрипты (XSS), внедрение SQL и межсайтовые подделки запросов (CSRF). Эти уязвимости можно устранить, следуя безопасным методам написания кода, таким как использование параметризованных запросов, проверки входных данных и предотвращения жестко закодированных конфиденциальных данных. GitHub Copilot может помочь обнаружить и устранить эти проблемы.\n\n> \\[!NOTE] Хотя Copilot Chat это может помочь выявить распространённые уязвимости безопасности и помочь их исправить, не стоит полагаться на Copilot них для всестороннего анализа безопасности. Использование code scanning обеспечивает более тщательную безопасность вашего кода. Для получения дополнительной информации о настройке code scanningсм. [Настройка настройки по умолчанию для сканирования кода](/ru/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning).\n\n## Пример сценария\n\nПриведенный ниже код JavaScript имеет потенциальную уязвимость XSS, которая может быть использована, если `name` параметр не был правильно санирован перед отображением на странице.\n\n```javascript id=potential-xss\nfunction displayName(name) {\n  const nameElement = document.getElementById('name-display');\n  nameElement.innerHTML = `Showing results for \"${name}\"`\n}\n```\n\n## Пример запроса\n\nВы можете попросить Copilot Chat анализ кода на наличие распространённых уязвимостей безопасности и предоставить объяснения и исправления выявленных проблем.\n\n```copilot copy prompt ref=potential-xss\nAnalyze this code for potential security vulnerabilities and suggest fixes.\n```\n\n## Пример ответа\n\n> \\[!NOTE] Следующий ответ является примером. Ответы Copilot Chat являются недетерминированными, поэтому вы можете получить другой ответ, показанный здесь.\n\nCopilot отвечает объяснением уязвимости и предлагает внести изменения в код для её исправления.\n\n```javascript\nfunction displayName(name) {\n  const nameElement = document.getElementById('name-display');\n  nameElement.textContent = `Showing results for \"${name}\"`;\n}\n```\n\n## Дополнительные материалы\n\n* [Инженерия подсказок для GitHub Copilot Chat](/ru/copilot/concepts/prompting/prompt-engineering)\n* [Лучшие практики использования GitHub Copilot](/ru/copilot/get-started/best-practices)\n* [Сканирование кода](/ru/code-security/concepts/code-scanning/code-scanning)"}