3
OKので、私は、この条件私のレールのための条件を逃れるべきでしょうか?
conditions = {}
conditions[:state] = params[:state] if params[:state]
@apps = current.apps.paginate(:include => :user, :conditions => conditions, :order => "users.first_name, users.last_name")
を持っていると私は、文字列を送って頂いておりますので、私のルートファイルが
map.apps_wishlist '/apps/wishlist', :controller => 'apps', :action => 'index', :state => 'wishlist'
を持っている私は、セキュリティ上の理由から、何とかSQLをエスケープする必要があり、最高でどのようにあれば[:状態]の方法は、
誰かが、彼らはparamsを考えて提案することを行うには、セキュリティ上の理由から、SQLクエリに入れたときにエスケープする必要があります