ОК, поэтому у меня есть это условие
conditions = {}
conditions[:state] = params[:state] if params[:state]
@apps = current.apps.paginate(:include => :user, :conditions => conditions, :order => "users.first_name, users.last_name")
, и мой файл маршрутов имеет
map.apps_wishlist '/apps/wishlist', :controller => 'apps', :action => 'index', :state => 'wishlist'
Поскольку я отправляю в строке, я должен каким-то образом выйти из sql по соображениям безопасности, и еслиТак как же это лучше всего сделать?
Кто-то предположил, что он считает, что параметры params [: state] должны быть экранированы при вводе в SQL-запрос по соображениям безопасности