All rules →
Rules / Rust
SHIELD-RUST-003

SQL injection via string concatenation

highRustCWE-89CVSS 8.1

What it detects

Concatenating variables into a SQL string with + or push_str allows injection.

How to fix

Use bound parameters instead of concatenating query fragments.

Scan your repo freeFull documentation
Back to all rules
SHIELD-RUST-003: SQL injection via string concatenation — Zennoxa Shield