Prévenir les injections SQL. Utiliser quand on vérifie qu'une requête utilise db.all(sql, [params]) correctement.
Scanned 9/12/2026
Install to Claude Code
npx -y skills add aibot88/sec_skill_store --skill sql-injection-mitigation --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Sql Injection Mitigation?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/aibot88-sql-injection-mitigation)More formats (shields.io, HTML) on the badges page.
---
name: sql-injection-mitigation
description: "Prévenir les injections SQL. Utiliser quand on vérifie qu'une requête utilise db.all(sql, [params]) correctement."
risk: critical
---
## When to use
Activez cette compétence dès que votre application exécute des requêtes SQL qui incluent des données fournies par un utilisateur ou un système externe.
## Instructions
1. Évitez la concaténation de chaînes pour construire des requêtes. Utilisez des requêtes préparées ou un ORM qui gère l’échappement des paramètres.
2. Validez et typiez systématiquement les données d’entrée avant de les utiliser dans une requête.
3. Appliquez le principe du moindre privilège pour les comptes SQL utilisés par l’application (accès limité au strict nécessaire).
4. Surveillez les logs pour détecter des requêtes anormales ou suspectes et mettez en place des alertes.
5. Écrivez des tests d’injection pour vérifier que votre application est protégée contre les requêtes malveillantes.
## Example
En Node.js avec Sequelize :
`User.findOne({ where: { id: userInput } })` utilise une requête préparée et évite d’insérer directement `userInput` dans une chaîne SQL.
## Limitations
Cette compétence concerne les bases de données relationnelles traditionnelles. Les injections dans d’autres contextes (NoSQL, LDAP) requièrent des approches distinctes.Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!
MySQL development best practices for schema design, query optimization, and database administration
基于Supabase最佳实践的PostgreSQL数据库模式,用于查询优化、架构设计、索引和安全。
Spring Boot中的JPA/Hibernate实体设计、关系、查询优化、事务、审计、索引、分页和连接池模式。
ClickHouse数据库模式、查询优化、分析和数据工程最佳实践,适用于高性能分析工作负载。
Unify 6+ memory systems into AgentDB with HNSW indexing for 150x-12,500x search improvements. Implements ADR-006 (Unified Memory Service) and ADR-009 (Hybrid Memory Backend).