ESLint plugin that detects string concatenation in SQL queries to prevent SQL injection vulnerabilities. Version 1.0.2 is the latest stable release, with sporadic updates. It analyzes function calls (default function name 'query') and flags any argument that uses string concatenation or template literals. Differentiates from other SQL security plugins by its simplicity and focus on concatenation patterns. Ideal for Node.js projects using raw SQL queries.
npm install eslint-plugin-sql-injectionNo compatibility data collected yet for this library.
Verified import paths — ran on the pinned version, not inferred.
Shows how to configure and use the plugin to flag string concatenation in SQL queries.
Use parameterized queries or ORM; treat this as an additional guard, not comprehensive.
Use 'queryFunctionNames' option to include your own database function names.
Use '@typescript-eslint/parser' with additional configuration if needed.
Ensure 'sql-injection' is in plugins array: plugins: ['sql-injection']
Run 'npm install eslint-plugin-sql-injection --save-dev'
Ensure you're using a valid config file (e.g., .eslintrc.js) and not a package.json without 'eslintConfig'.