christa1981 (@christa) 在 差点让codex战绩+1 中发帖
[image]
让codex审计某个项目的代码,里面确实有几个sql注入漏洞,但是codex给出的payload居然直接把users表给删了。 😅
这个表是有十几万数据的表,还好没完全信任让codex自动化测试,而是叫他给出poc我手工测试。 🫢
用的是gpt5.2 xhigh