All rules →
Rules / Ruby
SHIELD-RUBY-002

SQL injection via find_by_sql interpolation

criticalRubyCWE-89CVSS 9.8

What it detects

Interpolating variables into find_by_sql builds a query vulnerable to SQL injection.

How to fix

Pass an array with bind parameters to find_by_sql instead of interpolating.

Scan your repo freeFull documentation
Back to all rules
SHIELD-RUBY-002: SQL injection via find_by_sql interpolation — Zennoxa Shield