sqli
Installation
SKILL.md
SQL Injection Detection
When to Use
Audit database-backed applications, ORM wrappers, query builders, and any code that constructs SQL queries from user input.
Process
Step 1: Find SQL Query Construction
# JavaScript
grep -rn "query(\|execute(\|\.raw(\|\.rawQuery(" .
grep -rn "knex\.raw\|sequelize\.query\|prisma\.\$queryRaw" .
# Python
grep -rn "cursor\.execute\|execute(\|executemany(" .
grep -rn "\.raw(\|RawSQL\|text(" .
grep -rn "f\".*SELECT\|f\".*INSERT\|f\".*UPDATE\|f\".*DELETE" .