sql

Enforce security patterns in SQL code for PostgreSQL, MySQL, and SQLite.

17|1|Updated Jun 8, 2025
One-click install
npx skills add https://github.com/williamzujkowski/standards --skill sql-williamzujkowski
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: sql
Source: https://github.com/williamzujkowski/standards/tree/main/skills/database/sql
Command: npx skills add https://github.com/williamzujkowski/standards --skill sql-williamzujkowski

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

SQL Skill consolidates standards for relational database queries, schema design, and performance considerations.

Core Features & Use Cases

  • Query Patterns: Safe, parameterized queries and indexing strategies.
  • Schema & Migrations: Versioned schemas and migration practices.
  • Monitoring: Query performance and optimization guidance.

Quick Start

Create a simple CRUD schema with prepared statements and indexing for common queries.

Frequently Asked Questions about sql

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I write secure SQL queries to prevent injection attacks?

Use parameterized queries with prepared statements instead of string concatenation. Parameterized queries separate SQL code from user input, preventing attackers from injecting malicious SQL commands. This is the foundational security pattern for PostgreSQL, MySQL, and SQLite environments.

What indexing strategies improve SQL query performance?

Index columns used frequently in WHERE clauses, JOIN conditions, and ORDER BY statements. Proper indexing reduces query execution time by enabling the database to locate rows faster. Balance indexing against write performance, as indexes require maintenance during inserts and updates.

How should I structure database migrations for schema changes?

Use versioned migration files that track schema modifications sequentially. Each migration documents a single change—adding columns, creating tables, or modifying constraints. Versioned migrations enable reproducible deployments and rollback capability across development, staging, and production environments.

Can I monitor and optimize query performance in production?

Yes. Track query execution times, slow query logs, and resource usage through database monitoring tools. Identify performance bottlenecks, unused indexes, and missing indexes. Regular query optimization maintains database responsiveness under production load.

What's the best way to enforce SQL security standards in CI/CD pipelines?

Integrate linters and static analysis security testing (SAST) tools into your deployment pipeline to detect vulnerable patterns before code reaches production. These tools enforce parameterized queries, flag risky SQL patterns, and ensure compliance with security guidelines automatically.

Does this cover schema design best practices for relational databases?

Yes. The Skill covers relational database schema design including normalization, constraint definition, and performance considerations. Schema design guidance applies to PostgreSQL, MySQL, and SQLite with focus on security, maintainability, and query efficiency.