パラメータ化をサポートするRuby用のMySQLライブラリはありますか? mysql2のドキュメントは、この例を示します:RubyのMySQLパラメータ化
escaped = client.escape("gi'thu\"bbe\0r's")
results = client.query("SELECT * FROM users WHERE group='#{escaped}'")
そして、それは一種の不格好とネジアップできるように私には思えます。
パラメータ化をサポートするRuby用のMySQLライブラリはありますか? mysql2のドキュメントは、この例を示します:RubyのMySQLパラメータ化
escaped = client.escape("gi'thu\"bbe\0r's")
results = client.query("SELECT * FROM users WHERE group='#{escaped}'")
そして、それは一種の不格好とネジアップできるように私には思えます。
Sequelはあまりにも、いません。しかし、MySQLの場合は、それをシミュレートするだけです。
MySQLのrubyドライバはバインドされた変数をサポートしていないため、バインドされた変数メソッドは文字列補間に戻ります。
どうやらDBIは http://ruby-dbi.rubyforge.org/
いつでも元のSQLプリペアドステートメントに戻すことができます – Mchl