All rules →
Rules / Rust
SHIELD-RUST-001

SQL injection via format! in query

criticalRustCWE-89CVSS 9.8

What it detects

Building a SQL string with format! and passing it to query/execute allows injection.

How to fix

Use parameterized queries with bind parameters instead of building SQL via format!.

Scan your repo freeFull documentation
Back to all rules
SHIELD-RUST-001: SQL injection via format! in query — Zennoxa Shield