Чем SQL injection отличается от safe query и когда что выбирать?

Ruby / RailsJuniorБезопасность RailsСравнениебезопасность rails|sql|ruby|rails|sql injection

Что хотят услышать интервьюеры:

Сравнение: «SQL injection» обычно оценивают в паре с safe query. Выбор зависит от читаемости, Rails conventions, стоимости поддержки, безопасности, нагрузки и тестируемости.

Ответ:

Когда выбирать SQL injection: когда его свойства прямо решают задачу, а не просто выглядят привычно.

Плохой ответ: «так принято в Rails» без объяснения последствий.

User.where('email = ?', email)

Источники

Похожие вопросы