usingSystem.Xml;classMyClass{publicstaticvoiddoQuery(Int32userId){using(SqlConnectionconnection=newSqlConnection(connectionString)){varsql=$"SELECT Id, Username, Email, IsAdmin FROM Users WHERE Username LIKE '%{name}%'";}}}
usingSystem.Xml;classMyClass{publicstaticvoiddoQuery(Int32userId){using(SqlConnectionconnection=newSqlConnection(connectionString)){SqlCommandcommand=newSqlCommand("SELECT attr FROM table WHERE id="+userID,connection);}}}
usingSystem.Xml;classMyClass{publicstaticvoidgoQuery(Int32userID){Stringquery1="SELECT attr, LOWER(email) FROM table WHERE id="+userID;}}
classMyClass{publicstaticvoiddoQuery(stringrole){varsql=$"SELECT * FROM Users WHERE role = {(role == "admin" ? "admin" : role)}";}}
classMyClass{publicstaticvoiddoQuery(stringfirstName,stringlastName){varsql=$"SELECT * FROM Users WHERE name = '{firstName + "" + lastName}'";}}
classMyClass{publicstaticvoiddoQuery(stringname){varsql=$"SELECT * FROM Users WHERE name = '{name ?? "default"}'";}}
Compliant Code Examples
usingSystem.Xml;classMyClass{publicstaticvoiddoQuery(Int32userID){using(SqlConnectionconnection=newSqlConnection(connectionString)){SqlCommandcommand=newSqlCommand("SELECT attr FROM table WHERE id=@ID",connection);command.Parameters.Add("@ID",SqlDbType.Int);command.Parameters["@ID"].Value=userID;}}}
usingSystem.Data.SqlClient;classMyClass{publicstaticvoiddoQuery(intrecordMoveID){using(SqlConnectionconnection=newSqlConnection(connectionString)){varSQL=$@"
SELECT * FROM ApplicationControls
WHERE EntityTypeID = {(int)EntityType.Project}
AND RecordMoveID = @RecordMoveID";}}}
シームレスな連携。 Datadog Code Security をお試しください
Datadog Code Security
このルールを試して、Datadog Code Security でコードを分析してみましょう
このルールの使用方法
1
2
rulesets:- csharp-security # Rules to enforce C# security.