Attackers execute arbitrary SQL commands by manipulating user input. String concatenation in queries (frequently AI-generated from insecure training data) enables database compromise, data exfiltration, authentication bypass, and remote code execution.
The anti-pattern is concatenating user data into SQL statements, allowing attackers to break query structure and inject malicious SQL.
Anti-pattern di sicurezza per le vulnerabilità SQL Injection (CWE-89). Da utilizzare durante la generazione o la revisione del codice che crea query di database, crea istruzioni SQL o gestisce l'input dell'utente nelle operazioni del database. Rileva la concatenazione di stringhe nelle query e consiglia query con parametri. Fonte: igbuend/grimbard.
Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/igbuend/grimbard --skill sql-injection-anti-pattern Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw