Sécurité : Injection SQL
Ne laissez jamais un LLM exécuter des requêtes SQL brutes sur une base de données de production. Le LLM pourrait être manipulé pour supprimer des données.
Alternatives plus sûres
- Utilisez des Requêtes Paramétrées.
- N'autorisez que des fonctions spécifiques et prédéfinies (par exemple,
get_user_by_id).
Exercice : Refactorisez votre outil query_db pour utiliser des requêtes préparées (prepared statements).