【发布时间】:2010-07-07 07:26:23
【问题描述】:
构建是否可以防止 sql 注入?
例子:
@post = @user.posts.build(params[:post])
@post.save
在 rails 安全文档中没有看到 build。
谢谢!
【问题讨论】:
-
这并不是真正的重复,因为它没有询问使用
build。此外,可能的重复项可能应作为问题而不是答案的 cmets 发布。
标签: sql ruby-on-rails