Ruby on Rails のスレ が at PHP
[2ch|▼Menu]
122:nobodyさん
08/05/09 22:30:39
>>121
今SQLインジェクションアタックが盛んだからじゃね?
URLリンク(www.tokumaru.org)

普通は
:conditions => ['hoge = ?' , params[:hoge]]
のようにすればいいけど、

フルSQLとかに変数使いたい時は
Hoge.find_by_sql("select * from hoges where hoge = #{connection.quote(params)}")
がオヌヌメ

URLリンク(pirochin.blogspot.com)


次ページ
続きを表示
1を表示
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

4680日前に更新/132 KB
担当:undef