All rules →
Rules / PHP
SHIELD-PHP-001

SQL injection via string concatenation or interpolation

criticalPHPCWE-89CVSS 9.8

What it detects

Query built by concatenating or interpolating variables into mysqli/PDO query calls allows SQL injection.

How to fix

Use parameterized queries with bound placeholders instead of building SQL from variables.

Scan your repo freeFull documentation
Back to all rules
SHIELD-PHP-001: SQL injection via string concatenation or interpolation — Zennoxa Shield