==================================================================================================== SQL INJECTION PREVENTION AUDIT ==================================================================================================== 🔍 SCANNING FILES ---------------------------------------------------------------------------------------------------- Scanned 460 PHP files Found 263 database query calls Safe queries (prepared statements): 258 Unsafe queries: 5 🚨 SECURITY ISSUES FOUND ---------------------------------------------------------------------------------------------------- ❌ controllers/BankAccountController.php:263 Type: Direct variable interpolation in query() Code: $db->query("UPDATE bank_accounts SET is_default = 0 WHERE id != ?", [$id]); ❌ controllers/EmailMarketingController.php:528 Type: Direct variable interpolation in query() Code: $db->query("DELETE FROM mailing_list_subscribers WHERE mailing_list_id = ?", [$id]); ❌ controllers/SettingsController.php:2020 Type: Direct variable interpolation in query() Code: $db->query("UPDATE payment_terms SET is_default = 0 WHERE id != ?", [$id]); ❌ controllers/QuoteTemplateController.php:104 Type: Direct variable interpolation in query() Code: $db->query("UPDATE quote_templates SET is_default = 0 WHERE id != ?", [$id]); ❌ controllers/BudgetController.php:353 Type: Direct variable interpolation in query() Code: $db->query("DELETE FROM budget_lines WHERE budget_id = ?", [$id]); Total Issues: 5 📊 STATISTICS ---------------------------------------------------------------------------------------------------- Files Scanned: 460 Total Query Calls: 263 Safe Queries: 258 (98.1%) Unsafe Queries: 5 💡 RECOMMENDATIONS ---------------------------------------------------------------------------------------------------- 1. Replace all unsafe queries with prepared statements 2. Use parameter binding for all user input 3. Never concatenate user input directly into SQL queries 4. Use PDO::prepare() and execute() with bound parameters ==================================================================================================== AUDIT COMPLETE ====================================================================================================