Code Review Security

Security-focused code review checklist and automated scanning patterns. Use when reviewing pull requests for security issues, auditing authentication/authorization code, checking for OWASP Top 10 vulnerabilities, or validating input sanitization. Covers SQL injection prevention, XSS protection, CSRF tokens, authentication flow review, secrets detection, dependency vulnerability scanning, and secure coding patterns for Python (FastAPI) and React. Does NOT cover deployment security (use docker-best-practices) or incident handling (use incident-response).

hieutrtr 18e8fa5 2 files · 30.6 KB Updated

File contents

hieutrtr/ai1-skills/tree/main/skills/code-review-security commit 18e8fa5d96

Frequently asked questions

npx skillmds@latest add hieutrtr/code-review-security