Attackers execute arbitrary SQL commands by manipulating user input. String concatenation in queries (frequently AI-generated from insecure training data) enables database compromise, data exfiltration, authentication bypass, and remote code execution.
The anti-pattern is concatenating user data into SQL statements, allowing attackers to break query structure and inject malicious SQL.
Антишаблон безопасности для уязвимостей SQL-инъекций (CWE-89). Используйте при создании или проверке кода, который создает запросы к базе данных, строит операторы SQL или обрабатывает вводимые пользователем данные в операциях с базой данных. Обнаруживает объединение строк в запросах и рекомендует параметризованные запросы. Источник: igbuend/grimbard.
Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill sql-injection-anti-pattern После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw