Я пытаюсь отсортировать некоторые записи в рельсах, и я передаю что-то вроде created_at DESC
в качестве параметра, и мне было интересно - правильно ли выполняется ActiveRecord для SQL или это плохой способ сделать это? Я попытался заменить на ?
, как я обычно делаю со строками, но, хотя я мог заставить его работать в SQLite, PG выдал ошибку.
Вот то, что я делаю, это работает - но интересно, безопасно ли это?
if params[:by]
@photos = Photo.find(:all, :order => params[:by])
else
...