'{#{survey_sche-6ren">
gpt4 book ai didi

sql - Rails 搜索数组列和 SQL 注入(inject)

转载 作者:行者123 更新时间:2023-11-29 14:19:34 25 4
gpt4 key购买 nike

我有一个快速的问题。此代码是否易受 SQL 注入(inject)攻击:

ActiveAdmin::SurveyPack.where("survey_schemas @> '{#{survey_schema}}'")

survey_schemas 列是我的 Rails 应用程序中的一个数组列。

最佳答案

请简单点。

    ActiveAdmin::SurveyPack.where("survey_schemas @> ARRAY[?]", survey_schema)

    ActiveAdmin::SurveyPack.where("survey_schemas = ARRAY[?]", survey_schema)

快乐编码。

关于sql - Rails 搜索数组列和 SQL 注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34059789/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com