我有一个包含名称的 Person 模型,我想尽可能简单地搜索这些名称。
是否有People.like(:name => "%#{query}%")
类似 DataMapper 的 rails/ActiveRecord 方法?我在 ActiveRecord 文档中找不到类似的东西,但如果这根本不可能,我会感到震惊。
目前我正在这样做Person.where "name LIKE '%#{query}%'"
,效果很好,但它是一个明显的 SQL 注入漏洞。
导轨 3.2
我有一个包含名称的 Person 模型,我想尽可能简单地搜索这些名称。
是否有People.like(:name => "%#{query}%")
类似 DataMapper 的 rails/ActiveRecord 方法?我在 ActiveRecord 文档中找不到类似的东西,但如果这根本不可能,我会感到震惊。
目前我正在这样做Person.where "name LIKE '%#{query}%'"
,效果很好,但它是一个明显的 SQL 注入漏洞。
导轨 3.2