В Ruby on Rails, для условий, легко создавать SQL-инъекционные запросы:
:conditions => ["title = ?", title]
где заголовок приходит извне, из веб-формы или чего-то в этом роде.
Но что, если вы используете фрагменты SQL в других частях запроса, например:
:select => "\"#{title}\" AS title" # I do have something like this in one instance
:joins => ["LEFT JOIN blah AS blah2 ON blah2.title = \"#{title}\""]
Есть ли способ правильно избежать этих строк?