Я новичок в Ruby и ActiveRecord. В настоящее время мне нужно изменить существующий фрагмент кода, чтобы добавить диапазон дат в select. Текущая часть выглядит так:
ReportsThirdparty.find(:all, :conditions => {:site_id=>site_id, :campaign_id=>campaign_id, :size_id=>size_id})
Теперь мне нужно добавить диапазон, но я не знаю, как делать операторы BETWEEN
, >=
или <=
. Я думаю, мне нужно что-то похожее на:
ReportsThirdparty.find(:all, :conditions => {:site_id=>site_id, :campaign_id=>campaign_id, :size_id=>size_id, :row_date=>"BETWEEN #{start_date} AND #{end_date}")
Даже если бы это сработало, я знаю, что использование здесь интерполяции сделало бы меня уязвимым для атак путем внедрения SQL-кода.