生のSQLを本当に作成する必要がある場合は、quote
を使用できます。 それを消毒するには:
conn = ActiveRecord::Base.connection
name = conn.quote("John O'Neil")
title = conn.quote(nil)
query = "INSERT INTO users (name,title) VALUES (#{name}, #{title})"
conn.execute(query)
生のSQLを本当に作成する必要がある場合は、quote
を使用できます。 それを消毒するには:
conn = ActiveRecord::Base.connection
name = conn.quote("John O'Neil")
title = conn.quote(nil)
query = "INSERT INTO users (name,title) VALUES (#{name}, #{title})"
conn.execute(query)