SQL Injection Prevention

Use when writing any custom database query in WordPress with $wpdb — get_results, get_var, get_row, query, or building WHERE/IN/LIKE/ORDER BY clauses. Uses $wpdb->prepare() with correct placeholders (%d, %s, %f, %i), $wpdb->esc_like() for LIKE, and allowlists for identifiers that cannot be parameterized. Prevents SQL injection. Apply proactively to every query containing a dynamic value.

wpultimatesecurity 65cfbdd 3 files · 12.4 KB Updated

File contents

wpultimatesecurity/WordPress-Security-Skills/tree/main/skills/sql-injection-prevention commit 65cfbddc03

Frequently asked questions

npx skillmds@latest add wpultimatesecurity/sql-injection-prevention