Обратите внимание, что вместо:
DB.fetch("SELECT * FROM zone WHERE dialcode = '#{@dialcode}' LIMIT 1")
вы должны сделать:
DB.fetch("SELECT * FROM zone WHERE dialcode = ? LIMIT 1", @dialcode)
В противном случае вы открываете себя для внедрения SQL, если не контролируете содержимое @dialcode
.