私が思う簡単な質問があります:
このクエリを使用して、IDが2、5、6で追加のパラメーターがfalseの複数のオブジェクトを検索しています。
Reply.where(:event_id => [2, 5, 6], :looked_at => false)
これは完全に機能しますが、SQLインジェクションの観点からは本当に安全ではないと思います。これをより安全なクエリに再フォーマットするにはどうすればよいですか?
1つのパラメーターでそれを行う方法を知っていますが、配列を渡すとすぐに機能しなくなります。