安全な内部サーバーに安全なRailsアプリケーションを開発していますが、SQLインジェクションやXSS攻撃から保護する必要があります。私は、検索ボックスを持っている場合、私はSQLインジェクションからアプリを保護するために、私のモデルではこのようなものを使用することができることを知っている:RailsはSQLインジェクションやXSS攻撃からフォーム保護の必要性を提出していますか?
def self.search(search)
Project.where("project_title LIKE ?"
"%#{search.strip}%"
end
データベースへの直接行動に提出するフォームを持っていることについて、上のフォームを何と言いますprojects/new
SQLインジェクションからそのインプットを保護する必要がありますか?その場合、どうしたらいいですか?