Как мне переписать это?
@bannerkat = Konkurrancer.where("kategori_id = '#{@kategor}'").order('rand()').first
На что-то подобное @banner = Konkurrancer.all[rand(Konkurrancer.all.size)]
Я пробовал это:
@bannerkat = Konkurrancer.all[rand(Konkurrancer.where("kategori_id = '#{@kategor}'"))]
А как мне предотвратить внедрение SQL?