Bezpieczeństwo


Rails oferuje różne mechanizmy pozwalające troszczyć się o bezpieczeństwo strony:

<%=h @user.name %> namesday_list = User.find :all, :conditions => ["name = ?", params[:name]] # "Adam" => SELECT * FROM users WHERE name = 'Adam' # "' OR 1 --'" => SELECT * FROM users WHERE name = ' ' ' OR 1 --' ' ' # pusta tablica miast wszystkich użytkowników class UserController < ApplicationController before_filter :login_required skip_before_filter :login_required, :only => ["login", "logout"] end