Sie können die Methoden in ActiveRecord :: Sanitization :: ClassMethods verwenden.
> Sie müssen vorsichtig sein, da sie geschützt sind und daher nur für ActiveRecord::Base
subclasses verfügbar sind.
Innerhalb einer Modellklasse könnten Sie etwas tun wie:
%Vor% Sie können send
die Methode auch auf der Konsole ausprobieren:
ActiveRecord verfügt über eine Methode Bereinigen , mit der Sie die Abfrage zuerst bereinigen können. Vielleicht können Sie sich das ansehen: Ссылка
Ich würde allerdings sehr vorsichtig sein, wenn ich Parameter direkt so einfüge. Welches Problem tritt auf, wenn Sie ActiveRecord nicht verwenden können?
Tags und Links security ruby-on-rails ruby-on-rails-4