私のコントローラーは、次を使用してユーザーを見つけます。
@user = User.find_by_identifier!(params[:id])
私のユーザーモデルでは、私は持っています
class User < ActiveRecord::Base
def to_param
identifier
end
private
def create_identifier
SecureRandom.urlsafe_base64(9)
end
end
質問: これは SQL インジェクション ポイントから安全ですか? というのは、さまざまな記事を読んでも SQL インジェクションについての手がかりがないからです。