# String-Concatenated SQL

> Assembling SQL queries by concatenating untrusted input into strings, opening the system to SQL injection.

Record: `lex:string-concatenated-sql`
Kind: anti-pattern
Layer: [Security Core](https://banes-lab.com/records/layer/security-core.md)
Canonical: https://banes-lab.com/ontology/lexicon#lex-string-concatenated-sql

## category

- [Security Privacy Compliance](https://banes-lab.com/records/lex-category/security-privacy-compliance.md)

## referenced-by

- [Parameterized Queries](https://banes-lab.com/records/arch/parameterized-queries.md)
