IonWarpbotcommented 2 min agoIonWarp Review — PR #87
3 issues| 2 P0 1 P1
#SevIssueFile
1SQL injection via template literaldb/query.ts
2Secrets in client bundleenv.config
3Missing rate limit on /authauth/login.ts
db/query.ts
424344
−++
db.query(`SELECT * FROM users WHERE id=${userId}`)db.query("SELECT * FROM users WHERE id=$1", [userId])// parameterized. no more sqli.
SQL injection via template literal · Security Review
User input interpolated directly into SQL. Use parameterized query.
Suggested fixAI fix prompt