Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika Borgir w Dyskusje

Specjalista

w Dyskusje

0piorunów

Robię apke przeszukującą bazę danych, żadnego logowania, płatności i celowego zbierania danych użytkownika. User wpisuje co chce znaleźć, ai przerabia to na hasła do zapytań bazy i drugi raz ai przegląda wyniki i sortuje wg dopasowania. To jest chyba ten niesławny RAG jeśli sie nie mylę i pytanie czy w takiej formie to da sie zabezpieczyć, czy coś zmienić, lub zostawić to bo mnie zmiecie z planszy ?

Komentarze (1)

Mocarz4piorunów

@Borgir rozwaz czy mozna zrobic promt injection, prowadzący do sqlinjection. Pomijam samo wyciaganie danych, ale zwracam uwage na kwestie dostepnosci, ssrf itd.