All rules →
Rules / Java
SHIELD-JAVA-001

SQL Injection via String Concatenation

criticalJavaCWE-89CVSS 9.8

What it detects

SQL query built by concatenating input into a Statement execution call allows SQL injection.

How to fix

Use PreparedStatement with parameterized queries instead of concatenating input into SQL strings.

Scan your repo freeFull documentation
Back to all rules
SHIELD-JAVA-001: SQL Injection via String Concatenation — Zennoxa Shield