All rules →
Rules / Dart
SHIELD-DART-001

SQL injection via raw query interpolation

criticalDartCWE-89CVSS 9.8

What it detects

Raw SQL executed with string-interpolated or concatenated user input allows SQL injection.

How to fix

Use parameterized queries with whereArgs or positional argument lists instead of interpolation.

Scan your repo freeFull documentation
Back to all rules
SHIELD-DART-001: SQL injection via raw query interpolation — Zennoxa Shield