Attackers execute arbitrary SQL commands by manipulating user input. String concatenation in queries (frequently AI-generated from insecure training data) enables database compromise, data exfiltration, authentication bypass, and remote code execution.
The anti-pattern is concatenating user data into SQL statements, allowing attackers to break query structure and inject malicious SQL.
Sicherheits-Anti-Pattern für SQL-Injection-Schwachstellen (CWE-89). Wird zum Generieren oder Überprüfen von Code verwendet, der Datenbankabfragen erstellt, SQL-Anweisungen erstellt oder Benutzereingaben bei Datenbankvorgängen verarbeitet. Erkennt Zeichenfolgenverkettungen in Abfragen und empfiehlt parametrisierte Abfragen. Quelle: igbuend/grimbard.
Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/igbuend/grimbard --skill sql-injection-anti-pattern Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw