Rails 3.1 - экранирование ввода пользователя - PullRequest
0 голосов
/ 14 января 2012

Добрый день всем!

Как я могу избежать строки ввода пользователя из формы поиска, которая будет использоваться в SQL-запросе? Я хотел бы сделать это в моем контроллере.

Например, это:

Time is 10:15 pm.

Должно быть что-то вроде этого:

Time is 10\:15 pm.

Примечание: я ищу в db (postgresql) по самоцвету (textile).

1 Ответ

1 голос
/ 14 января 2012

ERB :: Util.html_escape даст вам полное объяснение:)

...