User.where("users.first_name IS NOT NULL")
或类似的东西
Event.where(:location => params[:location]).
基本上,我应该在我的sql语法和传入的JSON请求中注意什么?
从guides – 不要做的事情:
Project.where("name = '#{params[:name]}'")
相反
Project.where("name = ?",params[:name])