drupal-security

Installation
SKILL.md

Drupal Security

Critical Security Patterns

SQL Injection Prevention

NEVER concatenate user input into queries:

// VULNERABLE - SQL injection
$query = "SELECT * FROM users WHERE name = '" . $name . "'";
$result = $connection->query($query);

// SAFE - parameterized query
$result = $connection->select('users', 'u')
  ->fields('u')
  ->condition('name', $name)
  ->execute();
Installs
29
GitHub Stars
71
First Seen
Apr 17, 2026
drupal-security — edutrul/drupal-ai