1

我有这条线

 User.where("email LIKE ?", "%#{@search}%")

哪个brakeman说它可以用于sql注入

是否有更好、更安全的方式来编写此行(搜索包含电子邮件的用户@search

4

1 回答 1

1

它不能用于注射。
这种方式已经很安全了。

于 2013-05-24T14:41:43.983 回答