Sequelize échappe aux remplacements, ce qui évite le problème au cœur des attaques par injection SQL :les chaînes non échappées. Il prend également en charge les paramètres de liaison lors de l'utilisation de SQLite ou PostgreSQL, ce qui atténue davantage le risque en envoyant les paramètres à la base de données séparément de la requête, comme documenté ici :