1

私はこの行を持っています

 User.where("email LIKE ?", "%#{@search}%")

どのブレーキマンがSQLインジェクションに使用できると言っています

この行を書くためのより良い、より安全な方法はありますか (電子メールが含まれているユーザーを検索するため@search)

4

1 に答える 1

1

注射には使えませんでした。
この方法はすでに安全です。

于 2013-05-24T14:41:43.983 に答える