首页 > 解决方案 > 有没有办法防止这个查询在 Rails 中受到 SQL 注入攻击?

问题描述

"LEFT OUTER JOIN flavors ON skittles.id = flavors.skittle_id " \
"AND flavors.bag_id = #{????}" \
"AND flavors.bag_type = '#{????}'"

(其中 ???? 是动态插入的值)

标签: ruby-on-rails-5sql-injection

解决方案


推荐阅读