Я использую Ruby on Rails 3.1.0, и я хотел бы знать, что является распространенной практикой предотвращения хранения «вредоносных» значений в базе данных.
Например, у меня есть столбец таблицы базы данных для хранения URL-адресов. Пользователь, пройдя валидацию (просто проверку длины), может отправить URL-адрес, например http://<script>alert('hello!');</script>
. Я бы не хотел хранить ссылки, подобные приведенным выше ... как я могу это сделать?