All rules →
Rules / Swift
SHIELD-SWIFT-002

SQL injection via string concatenation

criticalSwiftCWE-89CVSS 8.8

What it detects

A raw SQL query is assembled with the concatenation operator on variable input.

How to fix

Use parameterized queries with bound placeholders rather than concatenating strings.

Scan your repo freeFull documentation
Back to all rules
SHIELD-SWIFT-002: SQL injection via string concatenation — Zennoxa Shield