我的控制器使用以下方法找到用户:
@user = User.find_by_identifier!(params[:id])
在我的用户模型中,我有
class User < ActiveRecord::Base
def to_param
identifier
end
private
def create_identifier
SecureRandom.urlsafe_base64(9)
end
end
问题:这对于 SQL 注入点是否安全?怎么会这样,因为尽管阅读了各种文章,但我对 SQL 注入一无所知。