All rules →
Rules / Kotlin
SHIELD-KOTLIN-001

SQL injection via string interpolation in rawQuery/execSQL

criticalKotlinCWE-89CVSS 9.8

What it detects

SQLiteDatabase rawQuery or execSQL called with a Kotlin string template interpolating a variable allows SQL injection.

How to fix

Use parameterized queries with selectionArgs placeholders instead of interpolating user input into SQL strings.

Scan your repo freeFull documentation
Back to all rules
SHIELD-KOTLIN-001: SQL injection via string interpolation in rawQuery/execSQL — Zennoxa Shield