Registry / security / is-sql-injection

is-sql-injection

JSON →
library1.0.0jsnpmunverified

Lightweight package (v1.0.0) that uses a regex-based approach to detect potential SQL injection strings in user input. It exposes a single `isSQLInjection` function that returns a boolean indicating whether the input contains patterns commonly associated with SQL injection attacks. The package is minimal, with no dependencies, but its regex-based detection is simplistic and not suitable for production security; it should only be used for basic sanitization or educational purposes. Maintained on GitHub with CI and coverage, though release cadence is irregular.

npm install is-sql-injection
INSTALL
IMPORT
SIG · IS-SQL-INJECTION
I
is-sql-injection
securityjavascriptv1.0.0
harness data pending
Install & Compatibility
Where this runs

No compatibility data collected yet for this library.

Code
Verified usage

Verified import paths — ran on the pinned version, not inferred.

isSQLInjection
import isSQLInjection from 'is-sql-injection'
const isSQLInjection = require('is-sql-injection')
Default export only; ESM import syntax works for Node >= 12 with ESM enabled.

Shows basic usage: checking strings for potential SQL injection patterns.

import isSQLInjection from 'is-sql-injection' const suspiciousInput = '1 OR 1=1' const result = isSQLInjection(suspiciousInput) console.log(result) // true const safeInput = 'Hello World' console.log(isSQLInjection(safeInput)) // false
Debug
Known issues
gotchaPackage uses a very simple regex; many real-world SQL injection techniques bypass it entirely.
fix
Do not rely on this package for security-critical applications. Use a proper ORM with parameterized queries.
affects: >=1.0.0
gotchaThe function may have false negatives for encoded or obfuscated injection attempts.
fix
Consider additional input validation or use a dedicated security library.
affects: >=1.0.0
Errors
Common errors & fixes
Error [ERR_REQUIRE_ESM]: require() of ES Module not supported
Package uses ESM export but code uses CommonJS require()
fix
Use import instead of require, or set type: 'module' in package.json for Node >= 12.
TypeError: isSQLInjection is not a function
Default import was not correctly assigned; may have used named import incorrectly.
fix
Use import isSQLInjection from 'is-sql-injection' (default import, not named import).
Upgrade
Version history
1.0.0latest on npm
Audit
Dependencies

No dependency data recorded yet.

Agent activity
12 hits · last 30 days
node
12
Resources
is-sql-injection — npm install is-sql-injection · libregistry