Registry / security / sql-sanitizer

sql-sanitizer

JSON →
library1.0.0jsnpmunverified

An Express.js middleware that detects and blocks SQL injection attacks by inspecting query strings, route parameters, and request bodies for common SQL injection patterns. Version 1.0.0 is the initial release with no further updates, limited to basic blacklist-based detection, and provides no configuration options, making it unsuitable for production without additional validation. Compared to more robust alternatives like knex or parameterized queries, this package offers minimal protection and is considered a last-resort or learning tool.

npm install sql-sanitizer
INSTALL
IMPORT
SIG · SQL-SANITIZER
S
sql-sanitizer
securityjavascriptv1.0.0
harness data pending
Install & Compatibility
Where this runs

No compatibility data collected yet for this library.

Code
Verified usage

Verified import paths — ran on the pinned version, not inferred.

default
import sqlSanitizer from 'sql-sanitizer'
const sqlSanitizer = require('sql-sanitizer')
Package is ESM-only since v1? README uses require, but modern Node may need import.
sqlSanitizer as middleware
app.use(sqlSanitizer)
app.use(sqlSanitizer())
Middleware is exported as a function, not a factory; calling it throws error.
require('sql-sanitizer')
const sqlSanitizer = require('sql-sanitizer'); app.use(sqlSanitizer)
const { sqlSanitizer } = require('sql-sanitizer')
Only one export; destructuring will yield undefined.

Shows basic usage of sql-sanitizer middleware in Express to block SQL injection patterns before handling requests.

import express from 'express'; import sqlSanitizer from 'sql-sanitizer'; const app = express(); app.use(sqlSanitizer); app.post('/login', (req, res) => { const { username, password } = req.body; // DANGER: This code is vulnerable; sql-sanitizer only blocks simple injection patterns // Use parameterized queries instead res.send('Login attempt'); }); app.listen(3000, () => console.log('Server running'));
Debug
Known issues
gotchaMiddleware only checks for blacklisted patterns; sophisticated injections can bypass it.
fix
Use parameterized queries (e.g., with knex or prepared statements) instead of relying on this middleware for security.
affects: >=1.0.0
gotchaPackage has not received updates since initial release; may have undiscovered vulnerabilities.
fix
Audit the source code manually or consider alternatives like 'sql-injection' or 'mariadb' with proper escaping.
affects: >=1.0.0
deprecatedThe README demonstrates CommonJS require, but the package might be ESM-only; try importing with 'import'.
fix
Use 'import sqlSanitizer from 'sql-sanitizer'' in modern Node.js.
affects: >=1.0.0
Errors
Common errors & fixes
TypeError: sqlSanitizer is not a function
Importing as a named export instead of default
fix
Use: import sqlSanitizer from 'sql-sanitizer'; or const sqlSanitizer = require('sql-sanitizer');
Cannot find module 'sql-sanitizer'
Package not installed or typo in package name
fix
Run: npm install sql-sanitizer
Middleware not blocking SQL injection
The blacklist may not cover the injection pattern used; or body parsing middleware not added
fix
Ensure express.json() is used before sqlSanitizer: app.use(express.json()); also consider using parameterized queries as a stronger defense.
Upgrade
Version history
1.0.0latest on npm
Audit
Dependencies
expressoptionalMiddleware designed specifically for Express.js framework
Agent activity
15 hits · last 30 days
node
14
Resources
sql-sanitizer — npm install sql-sanitizer · libregistry