check-query-safety
Warn
Audited by Socket on Aug 16, 2026
1 alert found:
SecuritySecurityevals/evals.json
MEDIUMSecurityMEDIUM
evals/evals.json
The primary security issue is a high-severity SQL injection vulnerability in search_users caused by f-string interpolation of request.GET['q'] directly into raw SQL executed via connection.cursor().execute. Additional security-adjacent risks include unbounded data retrieval in get_recent_signups and an N+1 query pattern in get_orders_with_items that can lead to performance/availability problems. The parameterized query in get_user_email appears safe from SQL injection within this snippet. No evidence of overt malware/backdoors is present in the provided code fragment.
Confidence: 82%Severity: 73%
Audit Metadata