sanitize search query
This commit is contained in:
@@ -36,7 +36,7 @@ class SubmittersAutocompleteController < ApplicationController
|
|||||||
else
|
else
|
||||||
column = Submitter.arel_table[field.to_sym]
|
column = Submitter.arel_table[field.to_sym]
|
||||||
|
|
||||||
term = "#{params[:q].downcase}%"
|
term = "#{ActiveRecord::Base.sanitize_sql_like(params[:q].downcase)}%"
|
||||||
|
|
||||||
submitters.where(column.matches(term))
|
submitters.where(column.matches(term))
|
||||||
end
|
end
|
||||||
|
|||||||
+2
-1
@@ -93,7 +93,8 @@ module Submitters
|
|||||||
def plain_search(submitters, keyword)
|
def plain_search(submitters, keyword)
|
||||||
return submitters if keyword.blank?
|
return submitters if keyword.blank?
|
||||||
|
|
||||||
term = "%#{keyword.downcase}%"
|
sanitized = ActiveRecord::Base.sanitize_sql_like(keyword.downcase)
|
||||||
|
term = "%#{sanitized}%"
|
||||||
|
|
||||||
arel_table = Submitter.arel_table
|
arel_table = Submitter.arel_table
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user