首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Rails SQL注入?

Rails SQL注入?
EN

Stack Overflow用户
提问于 2010-06-03 07:07:48
回答 3查看 13.4K关注 0票数 33

在Rails中,当我想通过用户给定值查找并避免SQL注入(转义撇号等)时,我可以这样做:

代码语言:javascript
复制
Post.all(:conditions => ['title = ?', params[:title]])

我知道这样做的一种不安全的方式(可能是SQL注入)是:

代码语言:javascript
复制
Post.all(:conditions => "title = #{params[:title]}")

我的问题是,以下方法是否阻止SQL注入?

代码语言:javascript
复制
Post.all(:conditions => {:title => params[:title]})
EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2010-06-03 07:10:12

是的,确实如此。只有第二个是危险的。

票数 39
EN

Stack Overflow用户

发布于 2010-06-03 07:13:26

RoR指南中的一个good reference

票数 8
EN

Stack Overflow用户

发布于 2010-06-03 07:12:50

+1 @fphilipe和@yuval查看来自railscastrails guide的这段5分钟的视频

票数 5
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2962263

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档