[TL:DR] RailsConf 2016 - Will It Inject?

Home

Собственно, видос:

В любых методах для построения запросов используйте что-нибудь вроде такого:

Model.where('attribute > ?', value)

Но не такого:

Model.where("attribute > #{value}")