【发布时间】:2018-11-02 21:55:38
【问题描述】:
这对 SQL 注入安全吗:
Guest.where(:event_id => params[:id])
我发送params[:id] 没有进行任何类型的清理。
一般来说,所有这些 activerecord 方法都安全吗? (如where、joins等)
如果不是,那么确保安全的最佳做法是什么?另外,请问我应该注意任何警告/边缘情况吗?
谢谢
【问题讨论】:
标签: ruby-on-rails ruby activerecord