Dynamic query construction with user-controlled parameters creates SQL injection risk. Audit createQueryBuilder usage and implement allowlists.
Dynamic query construction with user-controlled parameters creates SQL injection risk. Audit createQueryBuilder usage and implement allowlists.