私は次の行のメソッドを持っていました
@noticias = Noticia.where(:tags.all => array).paginate(:page => params[:page])
たまたま、brakeman
SQLインジェクションの可能性があると言っています。代わりに次のことを試しました。
array = params[:query].split(' ')
array.each_with_index do |query, index|
array[index] = array[index].gsub(/<\/?[^>]*>/, "").downcase
end
array.each do |tag|
@noticias << Noticia.where(:tags => tag)
end
しかし、私は `undefined << for nil:NilClassのようなものを手に入れました。
何が欠けていますか?