usingSystem.Xml;classMyClass{publicstaticvoiddoQuery(Int32userId){using(SqlConnectionconnection=newSqlConnection(connectionString)){varsql=$"SELECT Id, Username, Email, IsAdmin FROM Users WHERE Username LIKE '%{name}%'";}}}
usingSystem.Xml;classMyClass{publicstaticvoiddoQuery(Int32userId){using(SqlConnectionconnection=newSqlConnection(connectionString)){SqlCommandcommand=newSqlCommand("SELECT attr FROM table WHERE id="+userID,connection);}}}
usingSystem.Xml;classMyClass{publicstaticvoidgoQuery(Int32userID){Stringquery1="SELECT attr, LOWER(email) FROM table WHERE id="+userID;}}
classMyClass{publicstaticvoiddoQuery(stringrole){varsql=$"SELECT * FROM Users WHERE role = {(role == "admin" ? "admin" : role)}";}}
classMyClass{publicstaticvoiddoQuery(stringfirstName,stringlastName){varsql=$"SELECT * FROM Users WHERE name = '{firstName + "" + lastName}'";}}
classMyClass{publicstaticvoiddoQuery(stringname){varsql=$"SELECT * FROM Users WHERE name = '{name ?? "default"}'";}}
Compliant Code Examples
usingSystem.Xml;classMyClass{publicstaticvoiddoQuery(Int32userID){using(SqlConnectionconnection=newSqlConnection(connectionString)){SqlCommandcommand=newSqlCommand("SELECT attr FROM table WHERE id=@ID",connection);command.Parameters.Add("@ID",SqlDbType.Int);command.Parameters["@ID"].Value=userID;}}}
usingSystem.Data.SqlClient;classMyClass{publicstaticvoiddoQuery(intrecordMoveID){using(SqlConnectionconnection=newSqlConnection(connectionString)){varSQL=$@"
SELECT * FROM ApplicationControls
WHERE EntityTypeID = {(int)EntityType.Project}
AND RecordMoveID = @RecordMoveID";}}}
Seamless integrations. Try Datadog Code Security
Datadog Code Security
Try this rule and analyze your code with Datadog Code Security
How to use this rule
1
2
rulesets:- csharp-security # Rules to enforce C# security.
Create a static-analysis.datadog.yml with the content above at the root of your repository
Use our free IDE Plugins or add Code Security scans to your CI pipelines