我目前正在使用
Ruby on Rails创建API.我只是想知道是否有内置的Rails方法或库/ gems来清理Json和sql,或者Rails 4是否默认执行此操作?我最担心的是我有一个sql语句,例如
User.where("users.first_name IS NOT NULL")
或类似的东西
Event.where(:location => params[:location]).
基本上,我应该在我的sql语法和传入的JSON请求中注意什么?
解决方法
@H_301_13@ 如果您正确格式化查询,Rails将自动执行此操作从guides – 不要做的事情:
Project.where("name = '#{params[:name]}'")
相反
Project.where("name = ?",params[:name])