0
I次のクエリを持っている:は、どのように私はルビーのActiveRecordとbaby_sequelクエリに文字列を渡すん
Event.where.has { (status == 'active')}
私は、クエリに文字列を渡すことができるようなstring = "(status == 'active')"
ではなく、それを書くようにしたい
実際の声明では
どうすればこのようなことができますか?
String.interpolate {string}
をEvent.where.has
ステートメント内で使用しようとしましたが、エラーが発生しました。
セキュリティエラーのためですか? – Angela
はい、文字列を評価し、文字列の内容をユーザーが入力できる場合、サーバー上で実行するRubyコードの文字列を作成できます。 – kcdragon
ラムダは私をそれから守ってくれるだろうか? – Angela