ユーザー名、last_name、first_name のいずれかの文字列をチェックする単純な検索機能を実装しています。古い RailsCast でこの ActiveRecord メソッドを見たことがあります。
http://railscasts.com/episodes/37-simple-search-form
find(:all, :conditions => ['name LIKE ?', "%#{search}%"])
しかし、name、last_name、および first name でキーワードを検索し、フィールドの 1 つが用語と一致した場合にレコードを返すようにするにはどうすればよいでしょうか?
また、RailsCast のコードは SQL インジェクションを受けやすいのでしょうか?
どうもありがとう!