Attackers execute arbitrary SQL commands by manipulating user input. String concatenation in queries (frequently AI-generated from insecure training data) enables database compromise, data exfiltration, authentication bypass, and remote code execution.
The anti-pattern is concatenating user data into SQL statements, allowing attackers to break query structure and inject malicious SQL.
Antipatrón de seguridad para vulnerabilidades de inyección SQL (CWE-89). Úselo al generar o revisar código que construye consultas de bases de datos, declaraciones SQL o maneja la entrada del usuario en operaciones de bases de datos. Detecta concatenación de cadenas en consultas y recomienda consultas parametrizadas. Fuente: igbuend/grimbard.
Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill sql-injection-anti-pattern Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw