新手问题 ActiveRecord 的 qurey 里,哈希形式的参数如何实现 LIKE 检索?

tangramor · 2013年10月28日 · 最后由 luikore 回复于 2013年10月28日 · 1763 次阅读

http://guides.rubyonrails.org/v3.2.13/active_record_querying.html 看了下,貌似不支持 LIKE?

如何在支持 LIKE 检索的情况下避免 SQL 注入攻击?

where("field like '?%'", value)

需要 登录 后方可回复, 如果你还没有账号请 注册新账号