CodeQL library for JavaScript/TypeScript
codeql/javascript-all 2.10.2 (changelog, source)
Search

Module SqlInjectionQuery

Provides a taint tracking configuration for reasoning about string based query injection vulnerabilities

Note, for performance reasons: only import this file if SqlInjection::Configuration is needed, otherwise SqlInjectionCustomizations should be imported instead.

Import path

import semmle.javascript.security.dataflow.SqlInjectionQuery

Imports

SqlInjection
javascript

Provides classes for working with JavaScript programs, as well as JSON, YAML and HTML.

Classes

Configuration

DEPRECATED. Use the SqlInjectionFlow module instead.

Modules

SqlInjectionConfig

A taint-tracking configuration for reasoning about string based query injection vulnerabilities.

Aliases

SqlInjectionFlow

Taint-tracking for reasoning about string based query injection vulnerabilities.